黑客通过假冒软件更新从Electrum用户处窃取了超过2200万美元
根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的
原创
2020-10-17 08:15:50
来源:钉科技  

根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。

image.png

攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的代码,他们就可以批准该恶意钱包,以将其所有资金转移到攻击者的帐户中。

这种技术出现过。自2018年以来,网络犯罪团伙一直在滥用此漏洞来启动恶意服务器并等待用户随机连接到他们的系统。用户报告了大约十个比特币帐户被用于当前所谓的“假电子更新欺诈”。

这些钱包目前持有1980个比特币,按当前货币计算大约略超过2200万美元。考虑到在2018年12月的报告中失窃的202比特币,窃取的总金额超过2460万美元。

自两年前首次发现前述情况以来,Electrum团队采取了一些措施来防止这种攻击。他们首先在Electrum X服务器上推出服务器黑名单系统,以防止恶意服务器混入其网络。同时,团队还添加了一个更新,以防止服务器向最终用户显示HTML格式的弹出窗口。

尽管如此,恶意服务器通常会四处探寻漏洞,对于仍使用旧版Electrum钱包应用程序来管理资金的比特币用户而言,攻击形势仍然严峻。 (钉科技根据《ZDNet》消息消息编译)

最新文章
1
亚马逊云科技中国峰会召开 助力企业在Agentic AI爆发拐点加速实现业务价值
2
亚马逊全球副总裁、亚马逊云科技亚太区联席总裁储瑞松:Agentic AI不仅是技术创新,更是业务变革
3
亚马逊全球副总裁、亚马逊云科技亚太区联席总裁储瑞松:AI Agents 将重塑协作关系,五层技术栈助力企业实现Agentic AI业务转型
4
亚马逊全球副总裁、亚马逊云科技亚太区联席总裁储瑞松:Agentic AI爆发的拐点已然来临
5
海信空调法国销量同比增长超100%,移动空调多国脱销
6
体育营销协同本地化布局,解码中国家电业的全球化新逻辑
7
量额同步暴涨超 50%!运动相机赛道成618消费电子稀缺高增长赛道
8
618 刚结束苹果突然涨价!苹果多款产品宣布涨价!最高涨幅3500!
9
机器人的“脚”,能否赢下佛得角?
10
万亿级市场“低空轰鸣”,各地低空经济拼什么?
11
继续5月停涨、6月持平之后,液晶电视面板7月将转跌
12
2000亿元市场的焦虑 下一个冷年将如何演绎?
13
集体刹车、战略减法:家电行业的新一轮自我革新
14
智能门锁市场连续大跌!德施曼、小米、凯迪仕线上前三
15
小米18 Pro首发骁龙8E6:起售价或为5999元 较上代涨价千元
16
618显示器市场低迷,MIniLED、OLED市场谁来领航?
17
从RGB-Mini LED到全球首发RGBX!海信引领下一代显示全新色彩赛道
18
2026海信空调大力神杯中国行首站落地石家庄!解锁新风科技与世界杯的夏日碰撞
19
打造AI轻办公神器 vivo X Fold6折叠旗舰新品正式发布
20
音质与降噪全面升级,vivo TWS 5 Pro带来旗舰级TWS耳机体验
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512