自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

与LastPass相关的加密货币盗窃案持续发酵,最新损失540万美元,总额已突破2.5亿美元

2024-12-17 10:03:00
收藏

区块链调查揭示:LastPass威胁行为者窃取536万美元加密货币

区块链调查专家ZachXBT近日揭露,被标识为"LastPass威胁行为者"的恶意分子已非法转移约536万美元的加密货币。

事件概况

在12月17日发布在其Telegram频道的公告中,ZachXBT表示:"据估计,LastPass威胁行为者今日从40多个受害者地址中转移了约536万美元。被盗资金已被兑换为以太坊(ETH),并通过多个即时交易所从以太坊网络转移至比特币网络。"

此次攻击事件可追溯至2022年12月的安全漏洞事件。当时,知名密码管理工具LastPass披露,攻击者获取了存储在第三方云平台上的加密保险库数据备份。LastPass警告称,此次泄露事件暴露了用户保险库数据,包括用户名、密码和安全笔记等重要信息。

安全风险持续存在

尽管LastPass曾向用户保证,由于采用了强大的加密协议,暴力破解主密码将极具挑战性。但最近的攻击表明,黑客系统性地针对了那些在LastPass保险库中存储私钥或助记词的用户。

网络安全专家团队The Security Alliance(SEAL)报告显示,截至2024年5月,与该漏洞相关的加密货币损失已超过2.5亿美元。SEAL指出,许多受害者尽管采取了谨慎措施,但由于依赖集中式存储私钥,仍不知不觉地将数字资产置于风险之中。

专家建议与警示

针对最新一轮攻击,SEAL发出警告:"不要成为统计数字的一部分。如果您过去使用过LastPass,并认为有可能在保险库中存储了私钥或助记词,请立即采取行动,转移所有代币,并转移任何合约/多重签名等的所有权。"

安全专家强调,该事件凸显了将敏感加密相关数据托付给密码管理工具的风险。为避免进一步损失,加密货币持有者必须立即采取措施保护资产,减少遭遇类似漏洞的可能性。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻