密码窃贼一天内窃取440万美元,LastPass漏洞造成的死亡人数上升

据报道,由于2022年发生的一起影响密码存储软件LastPass的数据泄露事件,至少有25人看到80个钱包中的440万美元密码被抽走。

在10月27日的X(Twitter)帖子中,匿名的链上研究人员ZachXBT表示,他们和MetaMask开发人员Taylor Monahan跟踪了10月25日至少80个钱包的资金动向。

莫纳汉在随附的ChainAbuse报告中说:“大多数受害者,如果不是所有的话,都是LastPass的长期用户,和/或确认他们的[密码钱包]密钥/种子存储在LastPass中。”

仅在2023年10月25日,由于LastPass黑客攻击,25多名受害者又损失了约440万美元。

如果您认为您可能曾经将种子短语或密钥存储在LastPass中,请立即迁移您的加密资产,这一点怎么强调都不为过。Pic.twitter.com/26HsxrlnCb

-ZachXBT(@zachxbt)2023年10月27日

2022年12月,LastPass披露了一名攻击者利用之前在当年8月的一次入侵中窃取的信息,瞄准了LastPass的一名员工,窃取了他们的凭据,并解密了存储的客户信息。

同时被盗的还有一份加密的客户保险库数据的备份,LastPass警告说,如果攻击者强力猜测账户的主密码,这些数据可能会被解密。

在9月份的一篇博客文章中,网络安全记者布莱恩·克雷布斯报道称,LastPass的一些客户金库似乎已被破解,大约150名受害者的价值超过3500万美元的密码被盗。

今年1月,LastPass遭到了个人的集体诉讼,称2022年8月的入侵导致价值约53,000美元的比特币(BTC)被盗。

在他最新的X帖子中,ZachXBT建议任何曾经在LastPass中存储过钱包种子或私钥的人“立即迁移您的加密资产”。

FORM:cryptonews

联系邮箱:idea2003@foxmail.com

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注