La brèche de LastPass en 2022 permet des années de vols de cryptomonnaies

Une violation de données en 2022 chez le gestionnaire de mots de passe LastPass a entraîné des vols prolongés de cryptomonnaies, selon la société d'intelligence blockchain TRM Labs. L'incident a impliqué des coffres d'utilisateurs volés qui ont facilité environ 35 millions de dollars de pertes s'étendant jusqu'en 2025.

La violation de 2022 chez LastPass, un populaire service de gestion de mots de passe, a compromis des coffres d'utilisateurs contenant des informations sensibles. Ces données ont été exploitées par des cybercriminels, menant à une série de vols de cryptomonnaies qui ont perduré pendant des années. La société d'analyse blockchain TRM Labs a déterminé que ces identifiants volés ont permis environ 35 millions de dollars de pertes liées aux cryptos, avec des activités se poursuivant jusqu'en 2025.

L'enquête de TRM Labs met en lumière comment la brèche a fourni aux attaquants l'accès à des portefeuilles de cryptomonnaies et des comptes d'exchanges. Les conclusions de la société soulignent les risques à long terme des violations de données dans le paysage de la cybersécurité, où des compromissions initiales peuvent alimenter des opérations criminelles prolongées. Aucune détail spécifique sur le nombre de victimes affectées ou les méthodes exactes de vol n'a été divulgué dans le rapport.

Ce cas rappelle les vulnérabilités des solutions de stockage de mots de passe et l'importance de mesures de sécurité robustes dans l'espace des actifs numériques. Alors que l'adoption des cryptomonnaies croît, de tels incidents soulignent la nécessité d'une vigilance continue contre les attaques basées sur les identifiants.

Articles connexes

Illustration of a cryptocurrency wallet hack on SecondFi draining 2.4 million ADA
Image générée par IA

SecondFi wallet exploit drains 2.4 million in ADA

Rapporté par l'IA Image générée par IA

SecondFi, the Cardano wallet formerly known as Yoroi, confirmed losses of 16 million ADA worth about 2.4 million dollars from 374 user wallets in three attacks. The firm secured an additional 129 million ADA before further drains occurred. A flaw in its proprietary wallet generation software caused the breach.

North Korean state-backed hackers have stolen more than $6 billion in cryptocurrency since 2017, accounting for 76% of all crypto hack losses in 2026. The groups, including Lazarus and DPRK, drained $577 million from DeFi platforms in April alone. TRM Labs highlighted a shift to sophisticated tactics, including in-person social engineering.

Rapporté par l'IA

Thorchain confirmed a suspected multichain exploit on May 15 that drained about $10 million from users across several networks. The protocol activated emergency halts and has now launched a recovery portal for affected wallets.

A private key compromise led to a drain of more than $520,000 from a Polymarket-linked wallet on the Polygon blockchain on May 22. The prediction market platform confirmed that user funds and core contracts remained unaffected.

Rapporté par l'IA

Microsoft has alerted users that hackers are targeting password reset processes to breach accounts. The activity is attributed to the group Storm-2949.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser