專家擔憂:駭客破解 LastPass 漏洞中竊取的密鑰

約 1 分鐘閱讀 62 次瀏覽

LastPass 資料外洩事件與密鑰破解風險

2022年11月,著名的密碼管理服務 LastPass 公布了一起重大資料外洩事件,駭客竊取了包含超過2500萬用戶加密和明文數據的密碼庫。自此事件以來,針對科技行業內安全意識較高的用戶的加密貨幣盜竊案不斷發生,安全專家由此推斷,駭客可能已成功破解部分 LastPass 密碼庫。

加密貨幣盜竊案調查

MetaMask 的產品經理 Taylor Monahan 自2022年12月以來一直在調查此類盜竊案。她和其他研究人員發現,超過150名受害者被盜走了總額超過3500萬美元的加密資產。這些受害者多為長期加密貨幣投資者,通常具備較強的安全意識。然而,並未發現如電子郵件或手機帳戶被攻破等常見的高額盜竊前兆。

密鑰管理的重要性

Monahan 指出,幾乎所有受害者先前都曾使用 LastPass 儲存其加密貨幣的“種子詞組”,這是一種能解鎖加密貨幣投資的私密金鑰。掌握種子詞組的人可以立即訪問並轉移加密貨幣,這使得安全存儲該詞組變得尤為重要。許多網路安全專家建議將種子詞組存儲於加密容器中,如密碼管理器,或使用離線硬體加密設備如 Trezor 或 Ledger 錢包。

研究發現與駭客行踪

加密貨幣錢包恢復公司 Unciphered 的分析總監 Nick Bax 與 Monahan 一樣,深入分析了大量加密貨幣盜竊數據。他表示,這是他所見過的最廣泛、最複雜的加密貨幣調查之一。Bax 和其他研究人員識別出一種獨特的行為模式,將超過150名受害者的盜竊案與駭客活動聯繫起來,這些駭客自2022年12月以來每月進行兩到五起高額盜竊。

研究者的行動

儘管研究人員已公開了一些關於受害者資金被盜和通過特定加密貨幣交易所洗錢的詳細信息,他們選擇不透露某些調查細節,以免駭客改變其活動方式,增加追蹤難度。這也提醒了人們在使用密碼管理工具時,應謹慎選擇和妥善管理私密金鑰。

分享文章
需要主機服務?

專業 DDoS 防禦主機

立即諮詢

相關文章

專業分析:零信任架構實作指南:現代企業資安防護最佳實踐

隨著企業面臨的資安威脅日益複雜,零信任架構成為現代企業資安防護的重要策略。本文深入探討零信任架構的基本概念、實作過程及其在企業資安中的應用,並提供實用建議以幫助...

最新資訊安全趨勢與企業防護策略

在數位化浪潮下,資訊安全成為企業面臨的重要挑戰。本文探討最新的資安趨勢,包括網路安全威脅的演變,並提供企業在技術層面的防護策略,確保數據與系統的安全。從端點防護...

時間:網路安全的全新攻擊面—可信時間同步的重要性

在零信任架構和日益精密的網路威脅時代,時間同步不再僅僅是技術細節,而是網路安全的基石。本次研討會將探討如何利用 Stratum 1 網路時間伺服器進行安全、精確...