2022年LastPass遭駭事件引發加密貨幣盜竊潮
17
1
BTCCSquare新聞:2022年入侵LastPass的黑客現正系統性地清空加密貨幣錢包。 該次資安事件導致包含私鑰與助記詞的加密保險庫外洩,攻擊者透過離線破解技術利用弱主密碼進行攻擊。 TRM Labs證實自該次事件後,相關盜竊行為持續發生。
LastPass最初輕描淡寫風險,僅建議易受攻擊用戶重設密碼。 然而法庭文件顯示,美國特勤局已查獲與此事件相關的2,300萬美元被盜加密資產,證實攻擊者已解密保險庫數據並存取錢包。 目前無證據顯示受害者是透過惡意軟體或釣魚攻擊受害——攻擊途徑純粹是外洩的LastPass憑證。
此事件凸顯依賴密碼管理器保護加密資產的關鍵缺陷。 隨著區塊鏈分析公司追蹤被盜資金在交易所間的流向,這起事件成為一個嚴峻提醒:僅靠加密技術無法抵禦擁有時間與運算能力的堅決攻擊者。
來源: