黑客通过假冒软件更新从Electrum用户处窃取了超过2200万美元
根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的
原创
2020-10-17 08:15:50
来源:钉科技  

根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。

image.png

攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的代码,他们就可以批准该恶意钱包,以将其所有资金转移到攻击者的帐户中。

这种技术出现过。自2018年以来,网络犯罪团伙一直在滥用此漏洞来启动恶意服务器并等待用户随机连接到他们的系统。用户报告了大约十个比特币帐户被用于当前所谓的“假电子更新欺诈”。

这些钱包目前持有1980个比特币,按当前货币计算大约略超过2200万美元。考虑到在2018年12月的报告中失窃的202比特币,窃取的总金额超过2460万美元。

自两年前首次发现前述情况以来,Electrum团队采取了一些措施来防止这种攻击。他们首先在Electrum X服务器上推出服务器黑名单系统,以防止恶意服务器混入其网络。同时,团队还添加了一个更新,以防止服务器向最终用户显示HTML格式的弹出窗口。

尽管如此,恶意服务器通常会四处探寻漏洞,对于仍使用旧版Electrum钱包应用程序来管理资金的比特币用户而言,攻击形势仍然严峻。 (钉科技根据《ZDNet》消息消息编译)

最新文章
1
海信视像披露2026半年报:RGB技术引领行业升级,高端大屏驱动价值增长
2
海信推出大3匹挂机大薄荷Pro空调E3,重新定义客厅空调!
3
涉及31家央企!中央企业6G未来产业推进会释放了哪些信号?
4
2026空调冷年复盘:存量博弈下的两极分化与产业重构
5
九阳股份上半年净利暴跌41%,经营现金流首次告负
6
京东天猫的同题竞赛 全域零售从口号变成KPI
7
OPPO阔直板旗舰进入进版测试,小屏旗舰项目或暂停
8
小米「三芯齐发」!雷军:大芯片研发累计投入超210亿元,团队近3000人
9
华为打响阔直板手机第一枪!多数厂商仍在观望 暂无明确量产规划
10
打破多年惯例!小米18缺席9月发布会 卢伟冰:不会让大家等太久
11
9月跟iPhone 18 Pro同台发布!Apple Watch S12支持血压提醒、陶瓷表壳回归
12
OLED变局?LGD亮剑无FMM,三星显示的态度很“微妙”
13
7月电竞显示器分化明显!线上OLED大增140%,TOP4仅惠科份额增长
14
央视“菁彩”视界唯一显示终端!海信163UX亮相BIRTV2026定义Micro LED巨幕新标杆
15
CCTV《新闻联播》头条再次点赞长虹,这次是拓展共建“一带一路”合作新空间
16
国补退场厨电市场迎变局,双轮驱动下的价值重构与产业新生
17
空调2026冷年谁是赢家?格力华凌统帅晶弘长虹线上份额逆增
18
政策暖风密集落地,多重红利托举空调行业走出存量低谷
19
告别电量焦虑,10000mAh 大电池手机是刚需还是噱头?
20
Q2拉美手机市场出货同比大跌10%:三星、苹果逆势上涨,中端品牌承压
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512