黑客通过假冒软件更新从Electrum用户处窃取了超过2200万美元
根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的
原创
2020-10-17 08:15:50
来源:钉科技  

根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。

image.png

攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的代码,他们就可以批准该恶意钱包,以将其所有资金转移到攻击者的帐户中。

这种技术出现过。自2018年以来,网络犯罪团伙一直在滥用此漏洞来启动恶意服务器并等待用户随机连接到他们的系统。用户报告了大约十个比特币帐户被用于当前所谓的“假电子更新欺诈”。

这些钱包目前持有1980个比特币,按当前货币计算大约略超过2200万美元。考虑到在2018年12月的报告中失窃的202比特币,窃取的总金额超过2460万美元。

自两年前首次发现前述情况以来,Electrum团队采取了一些措施来防止这种攻击。他们首先在Electrum X服务器上推出服务器黑名单系统,以防止恶意服务器混入其网络。同时,团队还添加了一个更新,以防止服务器向最终用户显示HTML格式的弹出窗口。

尽管如此,恶意服务器通常会四处探寻漏洞,对于仍使用旧版Electrum钱包应用程序来管理资金的比特币用户而言,攻击形势仍然严峻。 (钉科技根据《ZDNet》消息消息编译)

最新文章
1
行业下滑波及海尔智家,但市场竞争力牢牢攥在手里
2
当 "0 涂层" 成为标配,下一个十倍增长的材质是谁?
3
重构底层发光逻辑,RGB-Mini LED书写中国显示“进阶答卷”
4
电小二登顶日本亚马逊电源销量榜:当户外电源走出露营,增长的是移动用电
5
苹果秋季发布会定档,折叠屏iPhone Ultra红色版曝光?
6
国内又一条OLED项目开工,OLED稳居高端电视赛道
7
从旋钮到触屏:燃气灶的火力,为什么要数字化?
8
成本涨、价格跌 2027空调冷年的“紧箍咒”?
9
9 月国产旗舰扎堆来袭!四大品牌新机爆料汇总,芯片影像全面升级
10
无缘麒麟2026!华为Mate XT 2悬念落地:麒麟9030 Pro加持
11
100%自主可控!国产350nm光刻机拿下批量订单:从验证到交付只用了9个月
12
空调洗衣机烟机都在做的澳柯玛,上半年业绩承压,如何破局?
13
小米澎湃 OS 4 Beta 版第二批机型已正式开启招募
14
数据跑得快才是真的快 高通新一代Oryon CPU的底牌藏在缓存里
15
HBF,AI存储的下一站?
16
空调走弱 冰洗逆增 从上市公司财报看冰洗板块的结构性破局
17
天马正式发布第二代天工屏:N1原色光谱发光材料首发,护眼与通透不再二选一
18
剑指5GHz时代!小米18 Pro或抢发新骁龙,发布会疑似撞上华为Mate 90
19
苹果、三星称霸!全球最畅销手机前十名已没中国厂商身影
20
华为Mate XT 2三折叠将支持健康监测功能:无需手表/手环
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512