黑客通过假冒软件更新从Electrum用户处窃取了超过2200万美元
根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的
原创
2020-10-17 08:15:50
来源:钉科技  

根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。

image.png

攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的代码,他们就可以批准该恶意钱包,以将其所有资金转移到攻击者的帐户中。

这种技术出现过。自2018年以来,网络犯罪团伙一直在滥用此漏洞来启动恶意服务器并等待用户随机连接到他们的系统。用户报告了大约十个比特币帐户被用于当前所谓的“假电子更新欺诈”。

这些钱包目前持有1980个比特币,按当前货币计算大约略超过2200万美元。考虑到在2018年12月的报告中失窃的202比特币,窃取的总金额超过2460万美元。

自两年前首次发现前述情况以来,Electrum团队采取了一些措施来防止这种攻击。他们首先在Electrum X服务器上推出服务器黑名单系统,以防止恶意服务器混入其网络。同时,团队还添加了一个更新,以防止服务器向最终用户显示HTML格式的弹出窗口。

尽管如此,恶意服务器通常会四处探寻漏洞,对于仍使用旧版Electrum钱包应用程序来管理资金的比特币用户而言,攻击形势仍然严峻。 (钉科技根据《ZDNet》消息消息编译)

最新文章
1
2026年85寸电视选谁?刚出炉的618榜单给出了答案
2
618全周期第一,SQD-MiniLED百吋游戏多赛道夺冠,TCL电视这次赢得太狠
3
全球消费级具身智能开创者元点Zeroth携全球首款自主回充家用机器人亮相 2026 巴黎 VivaTech
4
数字抽真空能成行业标配吗?空调售后标准化难题待解
5
国内微增0.4%,欧洲暴涨81.4%:中国清洁电器正在海外“收割”高端市场
6
618进入最后蓄势爆发区,众多家电品类依然挡不住颓势
7
冰箱不是“保险箱”!夏天避开这些误区,越用越省电、越健康
8
世界杯战火已燃,中国家电的“全球赛”踢到了第几轮?
9
存量博弈新周期,厨电未来五年的机会在哪里?
10
小米首款阔折叠MIX Fold 5正式入网:搭载UWB技术 定位万元高端市场
11
内存、存储成本持续飙升!库克确认:苹果产品涨价不可避免
12
中国电竞显示器5月最新榜单出炉:AOC霸榜第一
13
京东方率先量产8.6代AMOLED产线:从“行业领跑”到“定义赛道”的战略跨越
14
BOE(京东方)中国首条第8.6代AMOLED生产线量产 开启全球高端显示新篇章
15
推荐系统走向新范式 快手技术沙龙聚焦生成式推荐技术落地
16
快手种、快手收:连通种收信号,让种草走向成交
17
端午竞渡燃情凤凰古城!6月18至20日快手龙舟季重磅开启,共赴民俗狂欢
18
开启夏日健康局,快手“老铁健康加油站·健康点亮我家乡”沈阳站收官
19
空调“15分钟抽真空”,是黑科技还是营销噱头?
20
一季度洗碗机下滑7%,地方补贴与新国标能否成为“破局双翼”?
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512