LastPass漏洞被認為與440萬美元加密貨幣被盜案有關


據一直在研究類似事件的加密貨幣欺詐研究人員稱,10月25日,黑客利用存儲在被盜LastPass數據庫中的私鑰和口令盜取440萬美元的加密貨幣。這一消息來自ZachXBT和MetaMask開發人員泰勒-莫納漢(TaylorMonahan),他們一直在追蹤這些加密貨幣盜竊案。

cryptocurrency-header.webp

"經常有人通過 DM 聯系我們,說他們的加密資產被盜。我們也會接觸在鏈上發現的受害者,"ZachXBT表示。"我們會詢問潛在的 LastPass 受害者多個問題,通常會發現他們都有一個共同點,那就是 LastPass。"

根據 ZachXBT 在 X 上發佈的一條推文,由於 2022 年 LastPass 的漏洞,威脅行為者從 25 多名受害者那裡竊取 440 萬美元。

2022 年,LastPass 遭遇兩次漏洞,最終讓威脅分子竊取源代碼、客戶數據和存儲在雲服務(包括加密密碼庫)中的生產備份。

當時,LastPass 首席執行官卡裡姆-圖巴(Karim Toubba)表示,雖然加密庫被盜,但隻有客戶才知道解密所需的主密碼。

圖片.png

因此,如果你遵循 LastPass 推薦的密碼最佳實踐,你的密碼保險箱應該是安全的。不過,LastPass 警告說,對於那些使用較弱密碼的用戶,建議重新設置主密碼。

LastPass關於此次網絡攻擊的支持公告寫道:"根據主密碼的長度和復雜程度以及迭代次數設置,你可能需要重置主密碼。"

之所以給出這樣的建議,是因為較弱的密碼更容易被專門的程序破解,這些程序會利用 GPU 對易於破解的密碼進行暴力破解。

根據 Monahan 和 ZachXBT 所做的研究,人們認為威脅者正在破解這些被盜的密碼保險庫,以獲取存儲的加密貨幣錢包口令、憑證和私鑰。

一旦獲得這些信息,他們就可以將錢包加載到自己的設備上,並盜取其中的所有資金。根據佈萊恩-克雷佈斯(Brian Krebs)關於這項研究的報告,莫納漢和其他研究人員已經生成一個獨特的簽名,將超過 3500 萬美元的盜竊案與相同的威脅行為者聯系起來。

莫納漢今年 8 月在Twitter上寫道:"在這一點上,我也有信心說,在大多數情況下,被泄露的密鑰都是從 LastPass 竊取的。隻有特定的一組種子/密鑰存儲在 LastPass 中,而這些種子/密鑰被盜用的受害者人數之多,根本不容忽視。"

越來越清楚的是,LastPass 攻擊背後的威脅分子已經成功破解保險庫的密碼,並利用竊取的信息進一步實施身份盜竊犯罪。

因此,如果你是在 2022 年 8 月和 12 月漏洞事件中擁有賬戶的 LastPass 用戶,強烈建議你重置所有密碼,包括你的主密碼。


相關推薦

2023-01-24

聯邦調查局(FBI)在周一的一份聲明中說,一對朝鮮黑客團夥是6月從HorizonBridge盜竊1億美元加密貨幣資產的幕後黑手。HorizonBridge是一項使加密貨幣資產能夠在Harmony區塊鏈和其他區塊鏈之間進行交易的服務,此次黑客事件導致以

2022-08-04

本周早些時候,與Solana生態系統相連的數千個加密貨幣錢包被攻擊者洗劫一空,他們使用所有者的私鑰來竊取Solana(SOL)和USDCoin(USDC)。Solana現在說,經過"開發人員、生態系統團隊和安全審計員"的調查,它

2023-01-18

貨幣交易所FTX周二表示,該交易所的賬戶中有價值4.15億美元的加密貨幣被黑客竊取,占該公司已確定並試圖追回的資產的很大一部分。在名為《最大化FTX追回》的報告中,FTX債務人的律師和顧問更新確定可追回的流動資產總額

2023-11-26

議Heco的跨鏈橋(HecoCross-ChainBridge),並竊取價值約1.15億美元(約合人民幣8.2億元)的虛擬貨幣資產。據澎湃新聞消息,11月24日,波場TRON創始人、HTX全球顧問委員會成員、幣圈大佬孫宇晨向記者回應稱,HTX確實被黑客攻擊,“

2022-06-25

攻擊和金額損失。專傢分析稱,由於跨鏈橋底層代碼存在漏洞,其已成為黑客的主要目標,正如區塊鏈分析公司Elliptic的研究負責人Jess Symington表示,跨鏈橋“保持著大量的流動性存儲”,使其成為 “黑客的誘人目標”。在這之

2023-03-14

融借貸平臺EulerFinance遭受黑客攻擊,其平臺上價值1.97億美元的加密貨幣被盜,這是今年數字資產市場最大的一次黑客攻擊。據安全公司BlockSec稱,黑客的大部分戰利品——價值約1.35億美元——以stakedEther(stETH)代幣計價,其餘

2022-07-19

一個區塊鏈轉移到另一個區塊鏈。上個月,黑客利用一個漏洞從Harmony的區塊鏈橋上盜取1億美元,這次攻擊後來被認為與朝鮮支持的Lazarus集團有關。解更多:https://www.ic3.gov/Media/News/2022/220718.pdf

2024-04-13

因盜竊約1200萬美元加密貨幣而被定罪的網絡安全工程師ShakeebAhmed周五被判處三年監禁。紐約南區聯邦檢察官在一份新聞稿中宣佈這一判決。據檢察官稱,艾哈邁德被指控入侵兩傢加密貨幣交易所,並竊取大約1200萬美元的加密貨

2023-01-20

Hydra Market曾為勒索軟件攻擊提供便利。根據投訴,Bitzlato被認為從其與Hydra Market的交流中獲得超過1500萬美元的勒索軟件收益。在去年夏天的一份報告中,區塊鏈分析公司Chainalysis表示,Bitzlato從經常與犯罪活動有關的地址收到約9

2022-11-11

些人的名字,但他說,澳大利亞聯邦警察認為,那些應該漏洞負責的人現在在俄羅斯,盡管一些附屬分支可能在其他國傢。澳大利亞總理Anthony Albanese(他自己的Medibank數據甚至也被盜)在一條推文中說,澳大利亞聯邦調查局知道

2022-08-26

上的私鑰。經過調查後,Slope 發佈聲明稱,雖然上述安全漏洞確實存在,但被攻擊的 Slope 地址的數量隻是這次被盜錢包地址總數的一小部分。目前也暫無證據表明 Sentry 官方遭到入侵和攻擊,因為 Slope 錢包使用的 Sentry 服務部署

2022-08-03

消息,加密貨幣Solana(代幣:SOL)錢包出現未知的高危安全漏洞,黑客通過漏洞獲取到用戶錢包的私鑰或者助記詞,然後直接將錢包資產清空。目前具體問題還不清楚,但如果用戶使用SOL代幣錢包請立即將所有資產轉移到中心化的

2022-10-09

幣安因“跨鏈橋”漏洞被黑客攻擊,創始人趙長鵬稱受影響金額約為1億美元。當地時間10月7日,幣安(Binance)官網發佈公告稱,對於本次發生的漏洞進行道歉,並承認BNB信標鏈和BNB智能鏈(即BSC鏈)之間的“跨鏈橋”(BSCTokenHu

2023-01-13

據顯示,2022非法使用加密貨幣的金額達到創紀錄的201億美元(約合人民幣1354億元)。Chainalysis表示,其201億美元的估計僅包括區塊鏈上記錄的活動,不包括加密公司欺詐會計等“鏈下”犯罪。此外,這一數字還不包括加密貨幣