هک 150 میلیون دلاری کریس لارسن و ارتباط با نقض امنیتی لست‌پس

هک 150 میلیون دلاری کریس لارسن و ارتباط با نقض امنیتی لست‌پس
۱۸ اسفند ۱۴۰۳
کریس لارسن، هم‌بنیان‌گذار ریپل (Ripple)، در 31 ژانویه 2024 اعلام کرده بود که حساب‌های XRP شخصی‌اش مورد حمله هکرها قرار گرفته است.
هکرها حدود 213 میلیون توکن ریپل (XRP) به ارزش 112.5 میلیون دلار را سرقت کردند و این مبلغ از طریق صرافی‌هایی مانند بایننس و کراکن پول‌شویی شد.
طبق شکایتی که ثبت شده، کلیدهای خصوصی لارسن در
نرم‌افزار مدیریت رمز عبور لست‌پس (LastPass) ذخیره شده بود که در سال 2022 دچار نقض امنیتی شده بود.
زک‌ایکس‌بی‌تی (ZachXBT)، کارآگاه بلاک‌چین، این اطلاعات را فاش کرد و نشان داد که هک به سرقت داده‌ها از لست‌پس مرتبط است.

نقض امنیتی لست‌پس و دسترسی غیرمجاز هکرها

لست‌پس (LastPass) در دسامبر 2022 دو بار با نقض امنیتی مواجه شد. این نقض‌ها باعث سرقت رمزهای عبور رمزنگاری‌شده و داده‌های مخزن (vault) شد که شامل اطلاعات حساس کاربران بود. طبق شکایت، لارسن (که به‌عنوان قربانی دوم شناخته می‌شود) کلیدهای خصوصی، یادداشت‌های امن، اطلاعات بانکی و دیگر اعتبارنامه‌های خود را در لست‌پس ذخیره کرده بود.
هکرها با استفاده از داده‌های سرقتی از مخزن لست‌پس، به کیف‌پول‌های کریپتویی و حساب‌های الکترونیکی او دسترسی غیرمجاز پیدا کردند و دارایی‌هایش را به سرقت بردند.

اقدامات امنیتی لارسن و مشکلاتی که پیش آمد

لارسن برای افزایش امنیت، پس از وارد کردن کلیدهای خصوصی در لست‌پس، تمام سوابق فیزیکی آن‌ها را از بین برد. دسترسی به نرم‌افزار مدیریت رمز عبور با یک رمز عبور طولانی و منحصربه‌فرد محافظت می‌شد و دستگاه‌ها تا 30 روز به‌صورت متصل باقی می‌ماندند.
حداقل چهار دستگاه به حساب حاوی کلیدهای خصوصی دسترسی داشتند و تنها اعضای خانواده لارسن از رمز عبور این دستگاه‌ها اطلاع داشتند.
بااین‌حال، نقض امنیتی لست‌پس باعث شد هکرها به این اطلاعات حساس دسترسی پیدا کنند و حساب‌های او را خالی کنند.

تحقیقات اف‌بی‌آی و انتقادها به لارسن

اف‌بی‌آی (FBI) در حال بررسی نقض امنیتی لست‌پس است و مأموران پرونده لارسن با عوامل اف‌بی‌آی در ارتباط بوده‌اند. تحقیقات نشان می‌دهد که هکرها از داده‌های سرقتی برای دسترسی غیرمجاز به حساب‌های کریپتویی و اطلاعات حساس چندین قربانی دیگر نیز استفاده کرده‌اند. لارسن و تیمش بلافاصله صرافی‌ها را برای مسدود کردن آدرس‌های متأثر مطلع کردند، اما جزئیات بیشتری درباره این هک فاش نکردند.
در همین حال، زک‌ایکس‌بی‌تی از لارسن انتقاد کرد و گفت اگر او شفافیت بیشتری نشان می‌داد یا علیه لست‌پس شکایت جمعی تنظیم می‌کرد، شاید نتایج بهتری به دست می‌آمد.

اخبار مرتبط:
منبع:
cryptoslate
یعقوب قریشی

ارشد روابط بین‌الملل خوندم که قبلاً برای سایت‌های سیاسی قلم می‌زدم. اما دنیای رمزارزها و بلاک‌چین آنقدر مرا مجذوب خود کرد که تصمیم گرفتم مسیر شغلی‌ام را ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *