Криптовалютный взлом: злоумышленники украли $5,36 млн в результате атаки LastPass

Как опытный криптоинвестор, имеющий несколько боевых шрамов, я не могу не чувствовать смесь смятения и смирения, когда читаю об еще одном крупномасштабном взломе. Инцидент с LastPass — лишь последний в длинной череде нарушений, поразивших нашу цифровую финансовую среду.


🚀 Готовы к криптовалютным новостям? Присоединяйтесь к Telegram-каналу @Cryptomoonru прямо сейчас! Получайте обновления в режиме реального времени, анализ рынка и советы инсайдеров. Не пропустите! Нажмите здесь: 👇

CryptoMoon Telegram


Следователь ZachXBT обнаружил, что в результате хакерских атак с участием более 40 различных цифровых кошельков было украдено более 5,36 миллиона долларов в криптовалюте.

Согласно отчету The Block, предполагается, что было совершено нападение, которое было связано с нарушением безопасности, известным как «угроза LastPass». Эксперты полагают, что эта атака могла быть результатом инцидента со взломом, произошедшего два года назад в сервисе управления паролями LastPass.

LastPass пострадал от хакерского инцидента в 2022 году

Как исследователь, я был встревожен, обнаружив, что в декабре 2022 года мои собственные расследования выявили нарушение в LastPass. Этот инцидент предоставил несанкционированный доступ к конфиденциальным данным, таким как ключи клиентов, токены API и начальные значения многофакторной аутентификации.

Киберпреступники, вооружившись конфиденциальными данными, полученными из зашифрованного источника, организовали и осуществили несколько случаев кражи криптовалюты. Один такой инцидент произошел в октябре 2023 года, в результате чего возник дефицит в размере 4,4 миллиона долларов.

В феврале 2024 года произошла еще одна кибератака, в результате которой убытки превысили 6,2 миллиона долларов. На данный момент общая сумма украденного достигла 35 миллионов долларов. Важно отметить, что эта последняя потеря в размере примерно 5,36 миллиона долларов приближает общую сумму к 45 миллионам долларов. 

Если речь не идет о фальшивых рождественских подарках или вводящих в заблуждение продажах праздничных товаров, речь идет о поддельных розничных скидочных ваучерах, как объясняет ZachXBT в своем недавнем разоблачении кражи криптовалюты. Преступник украденных цифровых активов обменял их все на Ethereum (ETH) стоимостью 4011 долларов США. За 24 часа Ethereum продемонстрировал волатильность 1,6%, имея рыночную капитализацию в 482,71 миллиарда долларов и 24-часовой объем торгов в 44,90 миллиарда долларов.

После выполнения задачи средства были переведены на несколько мгновенных криптовалютных бирж, от Ethereum до Bitcoin.

«Не могу не подчеркнуть это: если вы считаете, что когда-либо могли хранить свою исходную фразу или ключи в LastPass, немедленно перенесите свои криптоактивы», — написал ZachXBT на X.

Доверенная организация Security Alliance (SEAL) объяснила своим пользователям, что их личные ключи, фразы восстановления и информация не защищены в LastPass. SEAL рекомендует пользователям перенести свои активы с платформы до того, как это смогут сделать потенциальные хакеры.

Некриптофонды на сумму около 250 миллионов долларов в равной степени попали к киберпреступникам. 

Число взломов криптовалют растет

В этом году с рынка криптовалют было выведено значительное количество денег. Всего три недели назад XT Exchange пришлось временно прекратить вывод средств из-за взлома, произошедшего на ее платформе. Этот взлом был организован злоумышленниками, которые похитили около 1,7 миллиона долларов в украденной криптовалюте.

В аналогичном инциденте с LastPass хакеру удалось украсть средства и быстро конвертировать их в 461,58 ETH. Аналогичным образом, в ноябре хакеры воспользовались учетной записью Dogwifhat для продвижения токенов на основе Solana, и это событие вызвало обеспокоенность по поводу безопасности криптовалют.

Кибер-злоумышленник получил доступ к учетной записи X и начал делиться различными криптовалютами-мемами с целью убедить людей покупать несколько токенов. Некоторыми из общих мемкоинов были Popwifnut (Popwifnut), Muu (Muu) и DogWifDoge (DogWifDoge).

Я открыто раскрыл адреса контрактов для каждого токена, в который я инвестировал, надеясь, что моя репутация повысит спрос, а затем и цены. Однако с ростом числа хакеров в мире криптовалют важно сохранять бдительность и осторожность при принятии инвестиционных решений.

Смотрите также

2024-12-17 14:16