黑客通过假冒软件更新从Electrum用户处窃取了超过2200万美元
根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的
原创
2020-10-17 08:15:50
来源:钉科技  

根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。

image.png

攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的代码,他们就可以批准该恶意钱包,以将其所有资金转移到攻击者的帐户中。

这种技术出现过。自2018年以来,网络犯罪团伙一直在滥用此漏洞来启动恶意服务器并等待用户随机连接到他们的系统。用户报告了大约十个比特币帐户被用于当前所谓的“假电子更新欺诈”。

这些钱包目前持有1980个比特币,按当前货币计算大约略超过2200万美元。考虑到在2018年12月的报告中失窃的202比特币,窃取的总金额超过2460万美元。

自两年前首次发现前述情况以来,Electrum团队采取了一些措施来防止这种攻击。他们首先在Electrum X服务器上推出服务器黑名单系统,以防止恶意服务器混入其网络。同时,团队还添加了一个更新,以防止服务器向最终用户显示HTML格式的弹出窗口。

尽管如此,恶意服务器通常会四处探寻漏洞,对于仍使用旧版Electrum钱包应用程序来管理资金的比特币用户而言,攻击形势仍然严峻。 (钉科技根据《ZDNet》消息消息编译)

最新文章
1
明略科技携手海康机器人亮相世界机器人大会,以“Agent+具身”联合进入商业机器人场景
2
BOE(京东方)携手3M共建联合实验室 共创产业协同创新范式
3
AI智融·场景共生,奥维云网2026数字AI生态大会在南京圆满举办
4
新引擎给力!上半年三大运营商算力服务、Token经营表现如何?
5
优先布局折叠OLED,三星A7工厂重启,瞄准多赛道下一代显示
6
全球订单爆发背后,中国机器人产业的“喜”与“忧”
7
人形机器人的“拖延症”怎么治?
8
让电视“秒变高配”,电视盒子是老旧电视的“救星”
9
小米集团公布二季报:营收净利同比双降,AI与机器人业务首次重点披露
10
2026年新风空调有这几大核心趋势
11
三星 Galaxy Tab S12+ 和 S12 Ultra 价格曝光
12
苹果发布节奏彻底变了!iPhone 18缺席9月发布会:最晚明年3月推出
13
首次参评直接登顶!vivo蓝心小V拿下手机GUI智能体榜单第一
14
荣耀Robot Phone维修备件价格公布:主摄3079元 仅次于主板
15
上半年冰洗业务逆势增长12.88%,海信家电靠这三大“硬核支撑”
16
实力领跑!海信新风空调斩获两项奥维云网“云鼎奖”
17
存储芯片持续走高,安卓旗舰销量预期腰斩,手机行业迎来涨价周期
18
不止手机耳机,谷歌计划2027年起停止在中国生产全品类Pixel产品
19
模型涨价是理性选择,更是自信表现
20
增资,扩产!洗衣机行业高端产能逆势扩张
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512