Lastpass漏洞后遗症:Zachxbt追踪到1238万加密资产被盗

Lastpass漏洞后遗症:Zachxbt追踪到1238万加密资产被盗

N
News Editor 01
2026-07-08 16:24:14
区块链侦探Zachxbt披露,与2022年Lastpass安全漏洞相关的黑客已从超过100个受害钱包中盗取1238万美元加密货币,资金通过即时交易所转移至比特币。
Lastpass漏洞加密安全加密货币盗窃Zachxbt区块链侦探

区块链侦探Zachxbt近日发布重磅更新:与2022年Lastpass密码管理器漏洞相关的黑客,已从超过100个受害钱包中盗取了总计1238万美元的加密货币。这标志着这场持续已久的安全事件再度升级。

攻击手法与资金流向

据Zachxbt在其Telegram群组“Investigations by Zachxbt”中透露,狡猾的黑客先将盗取的加密货币兑换为以太坊(ETH),再通过多个即时交易平台转换为比特币(BTC)。他表示:“被盗资金被兑换成ETH,然后通过多种即时交易所从以太坊转移至比特币。”这种复杂的资金链条使得追踪难度进一步加大。

历史背景:三波攻击持续发酵

这起最新的盗窃案是2022年Lastpass安全漏洞的连锁反应。当时攻击者侵入了加密保险库、客户密钥和API令牌,泄露了大量用户的私密信息,随后被多次利用。Zachxbt此前已识别出两波关联攻击:2023年10月第一波,被盗金额约440万美元;2024年2月第二波,损失超过620万美元。如今第三波攻击金额已达1238万美元,累计损失总额超过2280万美元

核心警示:勿将私钥存入中心化密码管理器

这一系列事件再次凸显了将种子短语或钱包密钥存储在Lastpass账户中的巨大风险。许多加密社区成员紧急呼吁用户立即检查:若曾将钱包凭证保存在Lastpass中,应立即转移资产。此漏洞成为中心化密码管理工具潜在危险的惨痛教训。专家强调,加密资产持有者应优先使用离线存储和去中心化方案,以避免进一步损失。

随着攻击不断升级,用户需提高警惕:即使Lastpass已修复漏洞,但泄露的旧数据仍可被黑客利用。建议所有曾使用过Lastpass的加密用户尽快将资产迁移至硬件钱包或采用多层签名方案,并启用双因素认证。此外,密切关注Zachxbt等安全研究员的动态,及时获取最新威胁情报。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。