黑客通过假冒软件更新从Electrum用户处窃取了超过2200万美元
根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的
原创
2020-10-17 08:15:50
来源:钉科技  

根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。

image.png

攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的代码,他们就可以批准该恶意钱包,以将其所有资金转移到攻击者的帐户中。

这种技术出现过。自2018年以来,网络犯罪团伙一直在滥用此漏洞来启动恶意服务器并等待用户随机连接到他们的系统。用户报告了大约十个比特币帐户被用于当前所谓的“假电子更新欺诈”。

这些钱包目前持有1980个比特币,按当前货币计算大约略超过2200万美元。考虑到在2018年12月的报告中失窃的202比特币,窃取的总金额超过2460万美元。

自两年前首次发现前述情况以来,Electrum团队采取了一些措施来防止这种攻击。他们首先在Electrum X服务器上推出服务器黑名单系统,以防止恶意服务器混入其网络。同时,团队还添加了一个更新,以防止服务器向最终用户显示HTML格式的弹出窗口。

尽管如此,恶意服务器通常会四处探寻漏洞,对于仍使用旧版Electrum钱包应用程序来管理资金的比特币用户而言,攻击形势仍然严峻。 (钉科技根据《ZDNet》消息消息编译)

最新文章
1
亮相世界杯!原色RGB Mini LED跨代领先,东芝电视站稳全球高端赛道
2
20倍增长!2026年RGB-Mini LED电视销量冲击50万台,TOP3几乎包圆
3
洗碗机行业迎“新国标”大考:Q1内销遇冷,海外扛起增长大旗
4
微信开放AI Agent接入能力,美的、海尔、TCL率先布局智能家居新入口
5
方形前摄成新风向?曝国产TOP5厂商全员跟进
6
内存升级换屏幕降级?iPhone 18标准版为AI妥协引争议
7
索尼退出PC市场等于放弃中国!《死亡搁浅2》近半销量来自中国
8
中国技术直面世界杯考场,海信RGB-Mini LED电视拿下全球超七成份额
9
霸屏世界杯!海信RGB-Mini LED赛场吸睛,中国科技闪耀美加墨
10
“致敬经典 传承新鲜” 美菱联合京东开启全国家电焕新升级新篇章
11
行业首个!海尔净水进驻国家奥林匹克体育中心
12
长虹打造足球专列,家电品牌体育营销进入“场景即内容”时代
13
三登世界杯的海信冰箱,在变与不变间,跑出全球化新范式
14
Arm预判:未来PC将分化为两大品类
15
宽折叠屏崛起:折叠手机的下一代形态革命
16
16%不合格!夏普、双立人登黑榜,净水器市场火爆中藏隐忧
17
三星两款新品亮相印度认证机构!Galaxy Z Fold8与Watch Ultra 2上市临近
18
疑似小米万元折叠旗舰曝光:无感折痕+2亿影像,自研芯片悬念待解
19
OLED笔记本渗透率不到10%!中尺寸OLED迎降价拐点,PC企业机会来了
20
2026年上半年中国电视市场关键词:大尺寸化、绿色节能、技术创新
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512