黑客通过假冒软件更新从Electrum用户处窃取了超过2200万美元
根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的
原创
2020-10-17 08:15:50
来源:钉科技  

根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。

image.png

攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的代码,他们就可以批准该恶意钱包,以将其所有资金转移到攻击者的帐户中。

这种技术出现过。自2018年以来,网络犯罪团伙一直在滥用此漏洞来启动恶意服务器并等待用户随机连接到他们的系统。用户报告了大约十个比特币帐户被用于当前所谓的“假电子更新欺诈”。

这些钱包目前持有1980个比特币,按当前货币计算大约略超过2200万美元。考虑到在2018年12月的报告中失窃的202比特币,窃取的总金额超过2460万美元。

自两年前首次发现前述情况以来,Electrum团队采取了一些措施来防止这种攻击。他们首先在Electrum X服务器上推出服务器黑名单系统,以防止恶意服务器混入其网络。同时,团队还添加了一个更新,以防止服务器向最终用户显示HTML格式的弹出窗口。

尽管如此,恶意服务器通常会四处探寻漏洞,对于仍使用旧版Electrum钱包应用程序来管理资金的比特币用户而言,攻击形势仍然严峻。 (钉科技根据《ZDNet》消息消息编译)

最新文章
1
宇树科技人形机器人全球出货量第一,中国企业表现突出
2
主力品牌拒绝“虚假评测”,洗地机行业觉醒了?
3
AWE2026观察:电视行业有些寂静,为何创维独自“大爆发”?
4
索尼发布IMX908图像传感器:采用1.45μm LOFIC技术赋能4K高动态安防监控
5
智慧厨房里的“角色进化,方太智慧原鲜冰箱率先解答
6
vivo X300 Ultra和X300s 搭载全新的Blueprint原生色彩系统
7
SQD-Mini LED、Micro LED同时放大招:TCL既要全民画质,也要豪宅心智
8
RGB-Mini LED进入群雄逐鹿阶段,盘点AWE2026创新技术电视新品
9
1.2亿人搜索背后,美团闪购如何引爆数码家电即时消费?
10
2025年中国平板迎天量换机!销量大涨:苹果、华为、小米前三
11
8年12万公里成新能源车斩杀线!车还好好的电池就不行了咋办:换电可以吗
12
苹果刀法封神:iPhone 17e仅比16e多一个线圈也敢叫换代
13
TCL发布会解析:Q9M Pro领衔,T7M系列双星登场,163吋Micro LED双曜压轴
14
从产品到生态再到清华X实验室:RortiX AWE首秀完整呈现“人-车-天空-星际”战略,获40亿融资加码核心技术
15
从首创隐形油烟机到全球首款哨兵灶,我看懂了智慧厨房的“方太解法”
16
空调APF值乱象频出,格力高管的这次吐槽,会让行业“觉醒”吗?
17
AWE 2026:从卷硬件、卷参数到卷智能、卷应用,体验智能AI升华之年
18
TrendForce:2025年Q4全球晶圆代工产值季增2.6%
19
巨鲸长续航主打持久体验,华为畅享90 Pro Max官宣3月23日发布
20
松下中山正春:从“China for China”到“China for Global”,松下以百年匠心重塑居住未来
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512