Компания по расследованию блокчейн TRM Labs сообщает, что серия краж криптовалют, продолжающаяся уже много лет, напрямую связана с утечкой данных менеджера паролей LastPass в 2022 году. По данным TRM, хакеры украли зашифрованные базы данных, а затем тайно расшифровывали их со временем, чтобы получить приватные ключи и seed-фразы криптовалютных кошельков, а затем выводили активы по частям, даже спустя много лет после инцидента.
Хотя LastPass утверждает, что сейфы зашифрованы, пользователи с основными или повторяющимися паролями все равно подвергаются риску взлома офлайн. Это подтвердило Агентство национальной безопасности США, изъяв более 23 миллионов долларов в криптовалюте, что свидетельствует о том, что злоумышленники получили ключи к кошелькам из украденных данных, а не через malware или фишинг.
TRM также обнаружила, что хакеры используют CoinJoin от Wasabi Wallet для сокрытия потоков средств, однако их все равно можно проследить благодаря анализу транзакций в блокчейне.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Криптовалютные атаки, связанные с утечкой LastPass в 2022 году
Компания по расследованию блокчейн TRM Labs сообщает, что серия краж криптовалют, продолжающаяся уже много лет, напрямую связана с утечкой данных менеджера паролей LastPass в 2022 году. По данным TRM, хакеры украли зашифрованные базы данных, а затем тайно расшифровывали их со временем, чтобы получить приватные ключи и seed-фразы криптовалютных кошельков, а затем выводили активы по частям, даже спустя много лет после инцидента.
Хотя LastPass утверждает, что сейфы зашифрованы, пользователи с основными или повторяющимися паролями все равно подвергаются риску взлома офлайн. Это подтвердило Агентство национальной безопасности США, изъяв более 23 миллионов долларов в криптовалюте, что свидетельствует о том, что злоумышленники получили ключи к кошелькам из украденных данных, а не через malware или фишинг.
TRM также обнаружила, что хакеры используют CoinJoin от Wasabi Wallet для сокрытия потоков средств, однако их все равно можно проследить благодаря анализу транзакций в блокчейне.