黑客通过假冒软件更新从Electrum用户处窃取了超过2200万美元
根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的
原创
2020-10-17 08:15:50
来源:钉科技  

根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。

image.png

攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的代码,他们就可以批准该恶意钱包,以将其所有资金转移到攻击者的帐户中。

这种技术出现过。自2018年以来,网络犯罪团伙一直在滥用此漏洞来启动恶意服务器并等待用户随机连接到他们的系统。用户报告了大约十个比特币帐户被用于当前所谓的“假电子更新欺诈”。

这些钱包目前持有1980个比特币,按当前货币计算大约略超过2200万美元。考虑到在2018年12月的报告中失窃的202比特币,窃取的总金额超过2460万美元。

自两年前首次发现前述情况以来,Electrum团队采取了一些措施来防止这种攻击。他们首先在Electrum X服务器上推出服务器黑名单系统,以防止恶意服务器混入其网络。同时,团队还添加了一个更新,以防止服务器向最终用户显示HTML格式的弹出窗口。

尽管如此,恶意服务器通常会四处探寻漏洞,对于仍使用旧版Electrum钱包应用程序来管理资金的比特币用户而言,攻击形势仍然严峻。 (钉科技根据《ZDNet》消息消息编译)

最新文章
1
十大面板厂2025财报:四家增长、三家扭亏,一液晶大厂利润降97%
2
从“被动操作”到“主动服务”,国补下的家电行业智能化提速
3
从流量到Token:运营商能否打破“管道化”宿命?
4
2月全球液晶面板市场出货同比下降11.2%,涨价幅度小
5
从“被动操作”到“主动服务”,国补下的家电行业智能化提速
6
京东方回购、TCL重组,显示面板行业将走向何方?
7
安卓终端涨价潮来袭 老品新品手机平板均受波及
8
机圈专业V单来了!vivo X300 Ultra正式开售:6999元起
9
阿里云位居中国金融智能体市场第一 32.4%市场份额断层领先
10
TCL领跑酒店电视市场,行业“老大”重塑智慧客房数智化体验
11
从易点天下与亚马逊云科技的深度协同,看出海营销的AI解法
12
BOE(京东方)2025年营收重回2000亿级 持续分红回购加大股东回报
13
华帝用三大“品牌特质”,拿下了“用户心智”
14
快手商家38上新季生意爆发,多维拆解增长解法
15
你的青春又有歌了!周杰伦《太阳之子》上线,多重限定玩法快手同步开启
16
快手千人共跳五禽戏,为南宁三月三注入非遗力量
17
透视美的海尔TCL海信创维2025财报,穿越波动周期靠这三点
18
37.81亿港元!TCL控股索尼家庭娱乐业务,电视王座之争向中国倾斜
19
行业洞察 | TMIC×Flywheel飞未联合发布《2026天猫音箱音响行业白皮书》
20
华帝潘叶钊:中国文化与时尚美学,品牌价值升维的新路径
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512