Krypto im Wert von 4,4 Mio. US-Dollar gestohlen: LastPass gehackt

0
77



Mindestens 25 Personen sollen 4,4 Millionen US-Dollar in Kryptowährungen aus 80 Wallets aufgrund einer Datenpanne im Jahr 2022 verloren haben, die bei der Passwortspeicher-Software LastPass entdeckt wurde.

In einem Beitrag vom 27. Oktober auf X (Twitter) sagte der On-Chain-Detektiv ZachXBT, er und der MetaMask-Entwickler Taylor Monahan hätten die Geldbewegungen von mindestens 80 Wallets verfolgt, die am 25. Oktober kompromittiert wurden.

“Die meisten, wenn nicht alle, Opfer sind langjährige LastPass-Nutzer und/oder bestätigen, dass sie ihre Krypto-Wallet-Schlüssel/Seeds in LastPass gespeichert haben”, so Monahan in einem Chainabuse-Bericht dazu.

Im Dezember 2022 gab LastPass bekannt, dass ein Angreifer Informationen nutzte, die zuvor bei einem Hack im August gestohlen wurden. Dabei wurde ein LastPass-Mitarbeiter ins Visier genommen, dessen Anmeldedaten abgegriffen und gespeicherte Kundendaten entschlüsselt.

Ebenfalls wurde ein Backup der verschlüsselten Kundentresor-Daten gestohlen, die laut LastPass entschlüsselt werden können, wenn der Angreifer das Master-Passwort des Kontos per Brute Force errät.

In einem Blog-Post vom September berichtete der Cybersecurity-Journalist Brian Krebs, dass einige der LastPass-Kundentresore offenbar geknackt und Kryptowährungen im Wert von über 35 Millionen US-Dollar von rund 150 Opfern gestohlen wurden.

Im Januar gab es gegen LastPass eine Sammelklage, in der behauptet wurde, dass beim Angriff im August 2022 Bitcoin (BTC) im Wert von rund 53.000 US-Dollar gestohlen wurden.

In einem kürzlichen Post auf X riet ZachXBT allen, die jemals einen Wallet-Seed oder einen privaten Schlüssel auf LastPass gespeichert haben, ihre Krypto-Vermögenswerte sofort weg zu bewegen.




Dieser Beitrag ist ein öffentlicher RSS Feed. Sie finden den Original Post unter folgender Quelle (Website) .

Kryptoworld24 ist ein RSS-Nachrichtendienst und distanziert sich vor Falschmeldungen oder Irreführung. Unser Nachrichtenportal soll lediglich zum Informationsaustausch genutzt werden.

HINTERLASSEN SIE EINE ANTWORT

Please enter your comment!
Please enter your name here