黑客通过假冒软件更新从Electrum用户处窃取了超过2200万美元
根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的
原创
2020-10-17 08:15:50
来源:钉科技  

根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。

image.png

攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的代码,他们就可以批准该恶意钱包,以将其所有资金转移到攻击者的帐户中。

这种技术出现过。自2018年以来,网络犯罪团伙一直在滥用此漏洞来启动恶意服务器并等待用户随机连接到他们的系统。用户报告了大约十个比特币帐户被用于当前所谓的“假电子更新欺诈”。

这些钱包目前持有1980个比特币,按当前货币计算大约略超过2200万美元。考虑到在2018年12月的报告中失窃的202比特币,窃取的总金额超过2460万美元。

自两年前首次发现前述情况以来,Electrum团队采取了一些措施来防止这种攻击。他们首先在Electrum X服务器上推出服务器黑名单系统,以防止恶意服务器混入其网络。同时,团队还添加了一个更新,以防止服务器向最终用户显示HTML格式的弹出窗口。

尽管如此,恶意服务器通常会四处探寻漏洞,对于仍使用旧版Electrum钱包应用程序来管理资金的比特币用户而言,攻击形势仍然严峻。 (钉科技根据《ZDNet》消息消息编译)

最新文章
1
从战略到行动,海信空气产业如何造出“四个好空气”?
2
新标准落地!海信小墨E5S Pro成为首批金E权威护眼认证电视
3
龚杨杰:百变声线,科班青年在快手找到职业新赛道
4
《快手2025年度企业社会责任报告》发布:快手平台带动4860万个就业机会
5
快手15周年,程一笑谈AI时代竞争力:“经验”保质期缩短,业务认知才是竞争力
6
快手亮相2026金砖产融合作论坛:直播短视频出海赋能金砖合作
7
快手发布未成年人保护报告 从严治理筑牢数字安全防线
8
618 买电视参考热销榜单:海信全渠道量额双冠,RGB-Mini LED 成换代首选
9
宇树和英伟达的这次合作,是“身体”与“大脑”的理性结合
10
志高空调破产清算:沉浮背后,空调行业路在何方?
11
消息称vivo X500 Pro Max采用索尼 LOFIC主摄,2nm天玑配2亿像素潜望长焦
12
苹果MacBook Ultra首发全新OLED:Mini-LED落幕
13
首款2nm芯片成本上涨!三星Galaxy Z Flip8放弃自研方案:被逼重回高通怀抱
14
暂停3万亿韩元扩张计划,LGD为何在OLED电视市场“踩刹车”?
15
从“烧不坏”到“信得过”:为什么这些国民家电品牌值得“入手”?
16
专有云+Agent深度落地,如何撑起工业品供应链AI跃迁?
17
良品率达90%,三星8.6代OLED产线7月正式全面量产
18
Quick Share落地!安卓苹果实现隔空互传
19
八大亮点加持!iPhone 18 Pro全方位升级,唯独价格悬了
20
iPhone18 Pro电池参数实锤!2nm芯片加持,续航要翻身?
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512