区块链侦探Zachxbt近日发布重磅更新:与2022年知名密码管理器Lastpass数据泄露相关的黑客,已从超过100个受害钱包中盗取约1238万美元的加密货币,标志着这场持续的安全事件再次升级。
黑客利用Lastpass漏洞持续作案
据Zachxbt在其Telegram群组“Investigations by Zachxbt”中披露,这些狡猾的攻击者将盗取的加密货币兑换为以太坊(ETH),然后通过各种即时交易所将其转换为比特币(BTC)。Zachxbt表示:“被盗资金被兑换为ETH,随后通过以太坊至比特币的即时交易所转移。”
此次盗币行动是2022年Lastpass安全事件的持续发酵。当年,攻击者入侵了用户的加密保险库、客户密钥和API令牌,泄露了大量敏感信息。这些数据随后被多次利用,导致多起加密货币盗窃案。
此前两波攻击已造成千万美元损失
Zachxbt此前曾识别出与Lastpass泄露相关的两波攻击:第一波发生在2023年10月,被盗金额约440万美元;第二波发生在2024年2月,受害者损失超过620万美元。而最新一波盗窃将总损失推高至1238万美元,显示出用户将种子短语或钱包密钥存储在Lastpass账户中的巨大风险。
用户紧急警示:立即转移资产
面对持续升级的攻击,多位加密货币资深人士紧急呼吁:如果怀疑自己的钱包凭证曾存储于Lastpass,应立即采取行动。此次事件再次警示用户,使用中心化密码管理工具存在严重安全隐患。加密货币持有者被强烈建议使用离线存储和去中心化解决方案来保护资产,以避免进一步损失。
Lastpass母公司此前曾向用户道歉并提供了安全建议,但大量加密用户仍未能及时迁移密钥。区块链安全专家指出,一旦私钥或助记词泄露,被盗资金几乎无法追回。建议用户立即检查自己是否曾在Lastpass中保存过任何与加密货币相关的凭证,并尽快转移资产至硬件钱包或自托管方案。
值得注意的是,Zachxbt长期追踪与Lastpass相关联的黑客活动,其调查结果已被多家区块链安全公司引用。他呼吁交易所和稳定币发行方冻结与攻击相关的地址,但目前大部分资金已经通过混币器或即时交易所洗白。

