شركة تحقيقات البلوكشين TRM Labs تقول إن سلسلة من عمليات سرقة العملات المشفرة التي استمرت لسنوات مرتبطة مباشرة بتسريب بيانات مدير كلمات المرور LastPass في عام 2022. وفقًا لـ TRM، قام القراصنة بسرقة مخازن البيانات المشفرة، ثم قاموا بفتحها بشكل سري مع مرور الوقت لاستخراج المفتاح الخاص وعبارة البذرة لمحفظة العملات المشفرة، ثم قاموا بسحب الأصول على دفعات، بل وأحيانًا بعد سنوات من الحادث.
على الرغم من أن LastPass تؤكد أن الخزائن مشفرة، إلا أن المستخدمين الذين يستخدمون كلمات مرور رئيسية متكررة أو متشابهة لا يزالون معرضين لخطر الاختراق دون اتصال. وقد أكد ذلك مكتب التحقيقات الفيدرالي الأمريكي عند استيلائه على أكثر من 23 مليون دولار من العملات الرقمية، مما يدل على أن المهاجمين استخرجوا مفاتيح المحافظ من البيانات المسروقة وليس عبر برامج خبيثة أو هجمات تصيد.
كما اكتشفت TRM أن القراصنة يستخدمون CoinJoin من Wasabi Wallet لإخفاء تدفقات الأموال، ولكن لا يزال من الممكن تتبعها بفضل تحليل سلوك المعاملات على البلوكشين.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
الهجمات التي سرقت العملات الرقمية مرتبطة بتسريب LastPass في عام 2022
شركة تحقيقات البلوكشين TRM Labs تقول إن سلسلة من عمليات سرقة العملات المشفرة التي استمرت لسنوات مرتبطة مباشرة بتسريب بيانات مدير كلمات المرور LastPass في عام 2022. وفقًا لـ TRM، قام القراصنة بسرقة مخازن البيانات المشفرة، ثم قاموا بفتحها بشكل سري مع مرور الوقت لاستخراج المفتاح الخاص وعبارة البذرة لمحفظة العملات المشفرة، ثم قاموا بسحب الأصول على دفعات، بل وأحيانًا بعد سنوات من الحادث.
على الرغم من أن LastPass تؤكد أن الخزائن مشفرة، إلا أن المستخدمين الذين يستخدمون كلمات مرور رئيسية متكررة أو متشابهة لا يزالون معرضين لخطر الاختراق دون اتصال. وقد أكد ذلك مكتب التحقيقات الفيدرالي الأمريكي عند استيلائه على أكثر من 23 مليون دولار من العملات الرقمية، مما يدل على أن المهاجمين استخرجوا مفاتيح المحافظ من البيانات المسروقة وليس عبر برامج خبيثة أو هجمات تصيد.
كما اكتشفت TRM أن القراصنة يستخدمون CoinJoin من Wasabi Wallet لإخفاء تدفقات الأموال، ولكن لا يزال من الممكن تتبعها بفضل تحليل سلوك المعاملات على البلوكشين.