黑客通过假冒软件更新从Electrum用户处窃取了超过2200万美元
根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的
原创
2020-10-17 08:15:50
来源:钉科技  

根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。

image.png

攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的代码,他们就可以批准该恶意钱包,以将其所有资金转移到攻击者的帐户中。

这种技术出现过。自2018年以来,网络犯罪团伙一直在滥用此漏洞来启动恶意服务器并等待用户随机连接到他们的系统。用户报告了大约十个比特币帐户被用于当前所谓的“假电子更新欺诈”。

这些钱包目前持有1980个比特币,按当前货币计算大约略超过2200万美元。考虑到在2018年12月的报告中失窃的202比特币,窃取的总金额超过2460万美元。

自两年前首次发现前述情况以来,Electrum团队采取了一些措施来防止这种攻击。他们首先在Electrum X服务器上推出服务器黑名单系统,以防止恶意服务器混入其网络。同时,团队还添加了一个更新,以防止服务器向最终用户显示HTML格式的弹出窗口。

尽管如此,恶意服务器通常会四处探寻漏洞,对于仍使用旧版Electrum钱包应用程序来管理资金的比特币用户而言,攻击形势仍然严峻。 (钉科技根据《ZDNet》消息消息编译)

最新文章
1
激活内需焕新动力,红顶奖与行业携手共创不凡
2
汉印“超激鼓”激光打印机发布!为政采提供高可靠低成本新选择
3
斩获电视行业唯一红顶奖 海信RGB-Mini LED树立高端市场新标杆
4
莫一林:数据与商业双轮驱动,具身智能将突破“不可能三角”
5
荣耀Magic8 Mini要来了!6.3英寸小直屏+天玑9500
6
华为全新MatePad 11.5宣布12月22日发布 类自然光显示 更护眼
7
业界首款!豪威单芯片LCOS小尺寸面板发布 采用3微米像素
8
“前辈”iRobot破产,给中国扫地机企业“四点启示”
9
告别“大马拉小车”!海尔4Hz超低频中央空调,重新定义家居舒适节能新标准
10
聚势小说剧,创享新流量,快手小程序行业沙龙引领内容变革
11
商品卡环比增长60%,快手商品卡川流计划助力德佑解锁货架场增量
12
古穿今开启双向救赎,快手星芒短剧《伪装游戏》诠释热血青春友谊
13
商品卡川流计划助力品牌全域经营,蓝月亮快手泛货架GMV超千万元
14
从品质立信到自主可控:“超激鼓”激光打印机成国产打印机品牌新标杆
15
从“藏起来”到“摆C位”,追觅洗地机的高端化如何制胜全球
16
苹果2026和2027产品路线图:可折叠iPhone、iPhone 18 Pro等
17
11月内销下滑29%:新国标让电动车市场凉了三分之一
18
2026年国补继续,期待细则出台
19
GCC运营商如何实践5G-A体验经营?
20
云加速器部署节点份额NVIDIA占据近72%,AMD占比仅5.8%
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512