黑客通过假冒软件更新从Electrum用户处窃取了超过2200万美元
根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的
原创
2020-10-17 08:15:50
来源:钉科技  

根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。

image.png

攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的代码,他们就可以批准该恶意钱包,以将其所有资金转移到攻击者的帐户中。

这种技术出现过。自2018年以来,网络犯罪团伙一直在滥用此漏洞来启动恶意服务器并等待用户随机连接到他们的系统。用户报告了大约十个比特币帐户被用于当前所谓的“假电子更新欺诈”。

这些钱包目前持有1980个比特币,按当前货币计算大约略超过2200万美元。考虑到在2018年12月的报告中失窃的202比特币,窃取的总金额超过2460万美元。

自两年前首次发现前述情况以来,Electrum团队采取了一些措施来防止这种攻击。他们首先在Electrum X服务器上推出服务器黑名单系统,以防止恶意服务器混入其网络。同时,团队还添加了一个更新,以防止服务器向最终用户显示HTML格式的弹出窗口。

尽管如此,恶意服务器通常会四处探寻漏洞,对于仍使用旧版Electrum钱包应用程序来管理资金的比特币用户而言,攻击形势仍然严峻。 (钉科技根据《ZDNet》消息消息编译)

最新文章
1
霸榜618热度不减!海信电视多平台登顶,RGB-Mini LED成全民首选
2
4K Live原相机,帧帧丝滑真清晰,vivo S60系列正式发布
3
回归舒适观影本质,长虹墨玉Q50S以“极黑画质+润眼科技”刷新体验标准
4
玻璃基封装热度走高,面板巨头的新增长曲线还有多远?
5
助力教育数字化发展,快手公益启动“启智星”计划AI赋能教育创新案例征集
6
快手2027快Star顶尖技术人才计划启动,技术高管带教、前沿业务场景助力青年人才成长
7
音画未来,即刻启程:索尼发布True RGB旗舰电视及家庭影院新物种Trio
8
MediaTek 以边缘到云端的次世代技术,全面赋能 Agentic AI 时代
9
近40款智能投影新品密集上市,预计618主流电商渠道仍下滑20%
10
未来三年,厨电市场的赢利点在哪?
11
618前国补升级 家电能打出翻身仗吗?
12
小红书宣布拿下2026世界杯转播权:App、网页、手机投屏免费看球
13
6-8月排产两位数下滑!家用空调市场拉响警报,如何应对?
14
618观察:“伪AI空调”泛滥,锚定“四大标准”可避坑
15
一季报观察:小米将加速大家电出海,国内家电企业松口气?
16
均价1310元创历史新高!小米手机继续高端化、提升盈利质量
17
运动相机鼻祖GoPro市值蒸发99%,将考虑出售或合并?
18
Q1全球大尺寸液晶电视面板出货量下降3.2%,出货面积微降0.9%
19
手机挑战专业转播:iPhone 17 Pro独力完成MLS全场直播
20
谁是手机里最值得留的AI?DeepSeek排第一 豆包第二
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512