Trusted

Naruszenie bezpieczeństwa LastPass

2 mins
Autor Oluwapelumi Adejumo
Tłumaczenie Piotr Ratajski
Dołącz do Naszej Społeczności na Telegramie

W SKRÓCIE

  • Około 25 użytkowników LastPass straciło kryptowaluty o wartości ponad 4 milionów dolarów 25 października w wyniku naruszenia, którego korzenie sięgają grudnia 2022 roku.
  • Złodzieje zaatakowali użytkowników kryptowalut, którzy przechowywali swoje frazy seed na platformie, w wyniku czego ponad 35 milionów dolarów zostało skradzionych ponad 150 ofiarom.
  • Eksperci ds. bezpieczeństwa w społeczności doradzili użytkownikom LastPass natychmiastową migrację swoich aktywów kryptograficznych.
  • promo

Około 25 użytkowników kryptowalut korzystających z popularnego menedżera haseł LastPass straciło 25 października aktywa cyfrowe o wartości ponad 4 milionów dolarów, jak donosi ZachXBT.

ZachXBT, we współpracy z innym śledczym Tayvano, prześledził exploit do grudnia 2022 roku, kiedy LastPass potwierdził naruszenie.

Czy wiesz, że Wirex także rozdaje 1000 WXT zupełnie za darmo? Sprawdź jak je odebrać w naszym artykule: darmowe kryptowaluty.

4,4 miliona dolarów skradzionych klientom LastPass

W tym czasie LastPass powiedział, że hakerzy wykonali kopię zapasową danych ze skarbca klientów. Obejmowało to informacje o nazwach użytkowników i hasłach do witryn internetowych, bezpiecznych notatkach i danych wypełnionych w formularzach.

Od tego czasu hakerzy opróżnili portfele należące do użytkowników kryptowalut, którzy mogli zapisać swoje frazy seed na platformie. Raporty szacowały, że od grudnia skradziono ponad 35 milionów dolarów od ponad 150 ofiar.

Post Tayvano z 27 października ujawnił, że najnowszy exploit dotknął około 80 adresów kryptograficznych należących do tych 25 ofiar. W rezultacie straty wyniosły 4,4 miliona dolarów.

Ofiary włamania do LastPass. Źródło; ZachXBT

Tayvano powiedział:

“Większość, jeśli nie wszystkie, ofiary są długoletnimi użytkownikami LastPass i / lub potwierdzają przechowywanie kluczy / nasion w LastPass.”

Eksperci ds. bezpieczeństwa doradzają w sprawie kolejnych kroków

Kilku ekspertów ds. bezpieczeństwa kryptowalut doradzało użytkownikom LastPass w zakresie ograniczania dalszych strat związanych z tym wydarzeniem.

Tayvano powiedział, że użytkownicy, których portfele zostały opróżnione, powinni “skontaktować się i ZŁOŻYĆ IC3 TERAZ, JEŚLI JUŻ TEGO NIE ZROBILIŚCIE”. IC3, skrót od Internet Crime Complaint Center, to centrum zgłaszania cyberprzestępstw.

W osobnym poście z 22 października na X, ekspert ds. bezpieczeństwa przypomniał społeczności, że wszystkie dane uwierzytelniające, które mieli w LastPass o tej porze w zeszłym roku, powinny zostać uznane za zagrożone.

Z tego powodu Tayvano wezwał społeczność do “nadania priorytetu migracji najcenniejszych / najstarszych fraz secret + migracji zasobów już dziś”.

Tymczasem ZachXBT zdecydowanie zalecił, aby:

“Jeśli uważasz, że mogłeś kiedykolwiek przechowywać swoją frazę seed lub klucze w LastPass, natychmiast zmigruj swoje aktywa kryptograficzne.”

LastPass poradził również swoim użytkownikom, aby nigdy nie używali ponownie swojego hasła głównego na innych stronach internetowych, a także zminimalizowali ryzyko, zmieniając hasła do witryn, które przechowują.

Najlepsze platformy dla krypto inwestorów | Listopad 2024
Najlepsze platformy dla krypto inwestorów | Listopad 2024
Najlepsze platformy dla krypto inwestorów | Listopad 2024

Wyjaśnienie

Wszystkie informacje zawarte na naszej stronie internetowej są publikowane w dobrej wierze i wyłącznie w ogólnych celach informacyjnych. Wszelkie działania podejmowane przez czytelnika w związku z informacjami znajdującymi się na naszej stronie internetowej odbywają się wyłącznie na jego własne ryzyko.

Zbudowane przez Ari10. Możliwość płatności BLIK
Zbudowane przez Ari10. Możliwość płatności BLIK
BIC_Ratajski_Piotr.jpg
Piotr Ratajski
Twórca treście Web3, blockchain i kryptowalut z wieloletnim doświadczeniem. Przez specjalizaję w branży marketingu i wizerunku sieciowego posiada unikatowe spojrzenie na sektor aktywów cyfrowych. Uczestniczył w wielu webinarach oraz livach u m.in. Akademii Milionerów w tematyce marketingu online oraz specjalistycznych dziedzinach. Pasjonata decentralizacji, wolności i kryptowalut.
READ FULL BIO
Sponsorowane
Sponsorowane