Кража криптовалют: пользователи потеряли $5,4 млн из-за взлома LastPass

Более 40 пользователей потеряли $5,4 млн из-за атаки на LastPass, связанной с кражей данных и криптовалют. Эксперты рекомендуют защитить кошельки.

👁️ 8
взлом LastPass
Фото: forklog

В результате атаки на сервис хранения паролей LastPass более 40 пользователей лишились около $5,4 млн в 2022 году. Об этом сообщил ончейн-детектив ZachXBT.


Ход событий

Утраченные средства были конвертированы в ETH, после чего были выведены в биткоин. Два года назад злоумышленниками была осуществлена атака на сервис, в результате которой резервное хранилище пользовательских данных было скомпрометировано, что включало ключи, API-токены и сиды для многофакторной аутентификации (MFA).

После первого взлома злоумышленники активно использовали украденные данные.

ZachXBT

Недавние утерянные средства

25 октября 2023 года десятки пользователей потеряли криптовалюту на общую сумму $4,4 млн с 80 различных кошельков.

В феврале 2024 года была зафиксирована новая серия транзакций, в результате чего потери составили более $6,2 млн, также связанных с данным взломом по данным наблюдателей.

Рекомендации специалистов

Пользователи должны немедленно переводить свои средства на безопасные кошельки, если у них есть подозрения на компрометацию доступа к аккаунтам.

ZachXBT и другие эксперты по кибербезопасности

Кроме того, в середине декабря 2023 года в открытый доступ попал код вредоносной программы macOS Stealer Trojan, предназначенной для кражи активов.