SwapSpace – 跨链加密货币兑换

由于去年 LastPass 数据泄露造成 440 万美元损失

John Martin

,

更新时间:,1分钟

LastPass 漏洞利用导致受害者损失了数百万美元的加密货币。2023 年 10 月 25 日,约 25 名受害者因 LastPass 黑客攻击损失了 440 万美元。目前尚不清楚此案中具体使用了哪种利用手法;不过,研究人员已将其追溯至一次安全漏洞事件。

目前也不清楚 LastPass 是否就该漏洞利用发布了官方声明,或采取了措施来处理此问题。不过,已建议认为自己受影响的黑客攻击受害者发送一条直接消息,并附上该 盗窃事件的交易哈希。截止 2023 年 10 月 30 日,因 LastPass 数据泄露造成的总损失估计为 4400 万美元。

发生了什么

2022 年 12 月,LastPass 报告称,一名攻击者利用此前在 8 月黑客攻击中 窃取的信息,针对一名 LastPass 员工发起攻击。黑客截获了他的凭据,并解密了存储的客户信息。

一份加密的客户数据备份也被盗,LastPass 警告称,如果攻击者通过暴力破解猜中账户主密码,这些数据可能会被解密。

在 9 月的一篇博客文章中,网络安全记者 Brian Krebs 报道称,LastPass 的一些客户保险库似乎已被入侵,约 150 名受害者共计被盗走价值超过 3500 万美元的加密货币。

1 月份,LastPass 遭到了一起集体诉讼,起诉方称 2022 年 8 月的黑客攻击导致约价值 53,000 美元的比特币(BTC)被盗。

在他最新的帖子中,X 上的 ZachXBT 建议任何曾将初始 钱包助记词或 私钥存放在 LastPass 中的人,“立即转移你的加密资产”。

“我再怎么强调都不为过:如果你认为自己曾在 LastPass 中存过助记词或密钥,请立即转移你的加密资产,”ZachXBT(@zachxbt)于 2023 年 10 月 27 日建议道。

总结

LastPass 黑客攻击使未经授权的用户能够访问账户,导致那些在应用中存储了钱包密钥和助记词的用户遭受了巨额加密货币损失。

黑客专门针对这些助记词和密钥,并表示他们的主要目标是窃取加密货币。

此外,今年受害者的画像之间存在令人担忧的相似之处。

分享:

相关文章

想了解更多?

订阅我们的新闻通讯 — 随时了解最新资讯,掌控先机。