区块链侦探Zachxbt近日发布重磅更新:与2022年Lastpass密码管理器漏洞相关的黑客,已从超过100个受害钱包中盗取了总计1238万美元的加密货币。这标志着这场持续已久的安全事件再度升级。
攻击手法与资金流向
据Zachxbt在其Telegram群组“Investigations by Zachxbt”中透露,狡猾的黑客先将盗取的加密货币兑换为以太坊(ETH),再通过多个即时交易平台转换为比特币(BTC)。他表示:“被盗资金被兑换成ETH,然后通过多种即时交易所从以太坊转移至比特币。”这种复杂的资金链条使得追踪难度进一步加大。
历史背景:三波攻击持续发酵
这起最新的盗窃案是2022年Lastpass安全漏洞的连锁反应。当时攻击者侵入了加密保险库、客户密钥和API令牌,泄露了大量用户的私密信息,随后被多次利用。Zachxbt此前已识别出两波关联攻击:2023年10月第一波,被盗金额约440万美元;2024年2月第二波,损失超过620万美元。如今第三波攻击金额已达1238万美元,累计损失总额超过2280万美元。
核心警示:勿将私钥存入中心化密码管理器
这一系列事件再次凸显了将种子短语或钱包密钥存储在Lastpass账户中的巨大风险。许多加密社区成员紧急呼吁用户立即检查:若曾将钱包凭证保存在Lastpass中,应立即转移资产。此漏洞成为中心化密码管理工具潜在危险的惨痛教训。专家强调,加密资产持有者应优先使用离线存储和去中心化方案,以避免进一步损失。
随着攻击不断升级,用户需提高警惕:即使Lastpass已修复漏洞,但泄露的旧数据仍可被黑客利用。建议所有曾使用过Lastpass的加密用户尽快将资产迁移至硬件钱包或采用多层签名方案,并启用双因素认证。此外,密切关注Zachxbt等安全研究员的动态,及时获取最新威胁情报。

