Troværdig

Endnu en LastPass-bruger mister $200.000 i krypto til hackere

2 min
Opdateret af Mohammad Shahid

I korte træk

  • En anonym LastPass-bruger sagsøger over et brud i 2022, der førte til et kryptotab på $200.000, og hævder, at firmaet undlod at informere ham.
  • Offerets seed phrase var gemt på LastPass, hvilket gjorde det muligt for hackere at tømme hans Ethereum wallet efter bruddet.
  • På trods af manglende besked rådes kryptobrugere til aldrig at gemme seed phrases online, da de er uforanderlige.

Ifølge en nylig retssag beskylder en anonym LastPass-bruger firmaet for at have mistet $200.000 i et kryptohack. Han hævder specifikt, at LastPass ikke gav ham besked om et sikkerhedsbrud i 2022.

Alligevel ville denne manglende besked muligvis ikke have hjulpet offeret. Han opbevarede sin seed phrase på platformen, hvilket gjorde det muligt for hackerne at genskabe hans Ethereum wallet og tømme den for alle midler.

Flere krypto tyverier dukker op fra det berygtede LastPass hack

Kryptoindustrien har oplevet nogle få massive hacks i de seneste år, men et LastPass-databrud har været ansvarlig for flere af dem.

I slutningen af 2022 lykkedes det hackere at stjæle store mængder af brugerinformation, hvilket førte til $4,4 millioner blev stjålet fra 25 brugere det følgende år. I dag sagsøger en af dem over det.

Ifølge retssagen opretholder hack-offeret sin anonymitet, men søger erstatning for personskade fra LastPass. På grund af denne anonymitet er der ikke meget identificerende information, men han hyrede et forbrugeradvokatfirma i San Diego til at indgive sagen i Washington, som ligger to stater væk.

Offeret påstår, at LastPass aldrig informerede ham om hacket i 2022. Han opbevarede sin seed phrase på platformen, og hackere stjal stille og roligt denne information. Derefter ville det være trivielt let at genskabe hans non-custodial wallet og tømme alle midler.

For at spille djævelens advokat, ville LastPass’ påståede undladelse af at underrette offeret ikke påvirke selve hacket. Kryptobrugere bør aldrig, under nogen omstændigheder, lægge deres seed phrase online.

Selv hvis password-beskytteren arbejdede på at underrette alle 25 millioner ofre med det samme, kan en seed phrase ikke ændres efter generering.

Med andre ord, selv hvis han blev underrettet med det samme, var wallet’en uoprettelig. Offeret kunne have tømt midlerne selv og flyttet dem, men kun hvis han handlede hurtigt.

Alligevel, uanset de specifikke skader, er det en uheldig hændelse. LastPass er stadig en funktionel virksomhed, selvom hacket forårsager vedvarende eftervirkninger. Det kan altid nå til en forlig for at undgå en langvarig juridisk kamp.

Disclaimer

Alle oplysninger på vores hjemmeside offentliggøres i god tro og kun til generelle informationsformål. Enhver handling, der foretages af læserne på grundlag af oplysningerne på vores hjemmeside, er udelukkende på egen risiko.