Кража криптовалют: пользователи потеряли $5,4 млн из-за взлома LastPass
Более 40 пользователей потеряли $5,4 млн из-за атаки на LastPass, связанной с кражей данных и криптовалют. Эксперты рекомендуют защитить кошельки.
В результате атаки на сервис хранения паролей LastPass более 40 пользователей лишились около $5,4 млн в 2022 году. Об этом сообщил ончейн-детектив ZachXBT.
Ход событий
Утраченные средства были конвертированы в ETH, после чего были выведены в биткоин. Два года назад злоумышленниками была осуществлена атака на сервис, в результате которой резервное хранилище пользовательских данных было скомпрометировано, что включало ключи, API-токены и сиды для многофакторной аутентификации (MFA).
После первого взлома злоумышленники активно использовали украденные данные.
Недавние утерянные средства
25 октября 2023 года десятки пользователей потеряли криптовалюту на общую сумму $4,4 млн с 80 различных кошельков.
В феврале 2024 года была зафиксирована новая серия транзакций, в результате чего потери составили более $6,2 млн, также связанных с данным взломом по данным наблюдателей.
Рекомендации специалистов
Пользователи должны немедленно переводить свои средства на безопасные кошельки, если у них есть подозрения на компрометацию доступа к аккаунтам.
Кроме того, в середине декабря 2023 года в открытый доступ попал код вредоносной программы macOS Stealer Trojan, предназначенной для кражи активов.