据区块链侦探 Zachxbt 的最新追踪报告,一场与 2022 年 Lastpass 数据泄露相关的黑客攻击已导致超过 100 个钱包地址被盗取约 1238 万美元的加密货币,这标志着这一持续安全事件的最新升级。
攻击手法与洗钱路径
Zachxbt 在其 Telegram 群组“Investigations by Zachxbt”中披露,黑客将盗取的加密资产先兑换为以太币(ETH),再通过多个即时交易平台转换为比特币(BTC)。这种多步洗钱手法旨在混淆追踪线索。截至目前,已有超过 100 个受害钱包被清空,损失总额高达 1238 万美元。
历史攻击回顾
这不是 Lastpass 泄露引发的首次大规模盗币。2023 年 10 月,Zachxbt 曾发现第一波攻击,当时约 440 万美元被盗;2024 年 2 月,第二波攻击导致逾 620 万美元损失。此次第三波攻击金额更大,表明黑客仍在持续利用泄露的私钥和助记词。黑客在 2022 年入侵 Lastpass 加密保险库,窃取了用户的主密码、API 令牌和私钥,从而获得对链上资产的长期控制权。
安全警示
Zachxbt 强烈建议,任何曾在 Lastpass 中存储过加密货币种子短语或钱包私钥的用户应立即转移资产。中心化密码管理器存储敏感密钥存在致命风险——一旦服务被攻破,所有存储的凭证都将暴露。加密社群普遍呼吁用户采用离线冷钱包或去中心化密码管理方案,以避免进一步损失。
此次事件再次敲响警钟:在区块链世界中,私钥自主权是资产安全的核心。依赖第三方托管密钥的便利性可能付出惨重代价。

