Các vụ tấn công đánh cắp tiền điện tử có liên quan đến vụ rò rỉ LastPass năm 2022

TapChiBitcoin

Công ty điều tra blockchain TRM Labs cho biết hàng loạt vụ trộm tiền mã hóa kéo dài trong nhiều năm qua có liên quan trực tiếp đến vụ rò rỉ dữ liệu của trình quản lý mật khẩu LastPass năm 2022. Theo TRM, tin tặc đã đánh cắp các kho dữ liệu được mã hóa, sau đó âm thầm giải mã theo thời gian để lấy private key và seed phrase của ví tiền mã hóa, rồi rút tài sản theo từng đợt, thậm chí nhiều năm sau sự cố.

Dù LastPass khẳng định các vault được mã hóa, những người dùng có mật khẩu chủ yếu hoặc lặp lại vẫn đối mặt nguy cơ bị bẻ khóa offline. Điều này đã được Cơ quan Mật vụ Mỹ xác nhận khi thu giữ hơn 23 triệu USD tiền số, cho thấy kẻ tấn công lấy khóa ví từ dữ liệu bị đánh cắp chứ không phải qua malware hay phishing.

TRM cũng phát hiện tin tặc sử dụng CoinJoin của Wasabi Wallet để che giấu dòng tiền, nhưng vẫn có thể bị lần vết nhờ phân tích hành vi giao dịch trên blockchain.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận