密码管理软件用户起诉LastPass致其遭遇20万美元加密货币盗窃
最新诉讼文件显示,一位匿名LastPass用户指控该公司未及时通报2022年数据泄露事件,导致其损失20万美元加密货币资产。值得注意的是,该用户将助记词存储在平台的行为,客观上便利了黑客通过信息再生其自托管钱包并转移全部资金。
行业安全事件频发
尽管加密货币行业近年频遭安全威胁,但LastPass数据泄露事件已牵涉多起盗窃案件。2022年末的大规模用户信息失窃事件,直接引发了后续系列资金盗取案件。本案原告正是受影响用户之一。
诉讼细节披露
据法庭文件显示,这位选择匿名的受害者正在向LastPass索要人身损害赔偿。为保护隐私,其具体身份信息未公开披露,但已委托圣地亚哥某消费者权益律师事务所,在华盛顿州提起跨州诉讼。
原告强调,LastPass从未告知其2022年的数据泄露事件。当黑客窃取平台存储的助记词后,完全掌握其数字钱包控制权便易如反掌。
安全存储争议
需要指出的是,将助记词存储于任何联网环境都存在固有风险。即便密码管理软件立即通知全部2500万受影响用户,由于助记词生成后不可更改,资金安全仍无法保证。理论上受害者若及时转移资产或可避免损失,但这要求其必须反应迅速。
抛开具体赔偿金额,该事件暴露出严峻的安全隐患。虽然LastPass服务仍在运行,但数据泄露造成的信任危机持续发酵。不排除双方达成庭外和解以避免冗长诉讼的可能。