黑客通过假冒软件更新从Electrum用户处窃取了超过2200万美元
根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的
原创
2020-10-17 08:15:50
来源:钉科技  

根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。

image.png

攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的代码,他们就可以批准该恶意钱包,以将其所有资金转移到攻击者的帐户中。

这种技术出现过。自2018年以来,网络犯罪团伙一直在滥用此漏洞来启动恶意服务器并等待用户随机连接到他们的系统。用户报告了大约十个比特币帐户被用于当前所谓的“假电子更新欺诈”。

这些钱包目前持有1980个比特币,按当前货币计算大约略超过2200万美元。考虑到在2018年12月的报告中失窃的202比特币,窃取的总金额超过2460万美元。

自两年前首次发现前述情况以来,Electrum团队采取了一些措施来防止这种攻击。他们首先在Electrum X服务器上推出服务器黑名单系统,以防止恶意服务器混入其网络。同时,团队还添加了一个更新,以防止服务器向最终用户显示HTML格式的弹出窗口。

尽管如此,恶意服务器通常会四处探寻漏洞,对于仍使用旧版Electrum钱包应用程序来管理资金的比特币用户而言,攻击形势仍然严峻。 (钉科技根据《ZDNet》消息消息编译)

最新文章
1
显示器的“体验战争”正式打响:TCL实业凭什么一出手就定义了三条赛道?
2
从技术领跑到标准引领,海信牵头制定我国首个RGB-Mini LED行业标准
3
OpenAI正在打造”AI伴侣”:为什么它选择从一台智能音箱开始?
4
2026半年报 | 承压中的结构重塑:上半年熨烫市场总结
5
洗碗机:上半年弱V型反转,下半年能否延续增长?
6
2026年家电半年报:大考来了,“国补”免疫下的多品类量额齐跌
7
电动两轮车半年观察:TOP3下滑,九号小牛极核成唯一增长集团
8
上半年量额双增,洗碗机如何延续增长势头?
9
骁龙游戏赏释放重磅消息:iQOO新旗舰搭载视效三核架构,手游视效迎来里程碑升级!
10
卢伟冰:REDMI K100 Pro打造4K档全能旗舰!无短板
11
苹果被指正测试长鑫芯片!库克回应:正评估所有选择 主要有三家供应商
12
海信近4亿“战投”惠科,电视与面板的“深度捆绑”时代来了?
13
国产首颗OLED TDDI芯片量产,集创北方ICNA3611实现商业化落地
14
上半年我国集成电路制造行业利润飙涨2579.5%
15
7月下旬TV面板价格快报来了,各尺寸跌幅维持在1~2美金
16
上半年烟灶:刚需也不“刚”,市场两位数下滑
17
上半年量额双增,洗碗机如何延续增长势头?
18
确认了!REDMI K100系列明天亮相2026ChinaJoy
19
华为MatePad Pro官宣:大尺寸OLED搭配手写笔 鸿蒙生产力利器
20
三星首款耳夹耳机!Galaxy Buds On示意图首次揭晓外观
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512