LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 币圈百科 > 黑客通过钱包“假更新”窃取了1,980比特币

黑客通过钱包“假更新”窃取了1,980比特币

2020-10-13 wanbizu AI 来源:区块链网络

根据一项调查,网络犯罪团伙通过假冒应用程序更新骗局从使用Electrum比特币钱包的用户窃取了超过2200万美元。 犯罪分子随后将被盗的资金转移到多个比特币帐户中,这些帐户现在包含1,980个比特币。

在八月份的一次事件中,其中的许多资金被盗,此前有一个Electrum BTC钱包用户在Github上发布了有关因虚假更新而损失1,400比特币的消息。 此外,一份报告发现,窃取了1,400 BTC的黑客拥有一个Binance帐户,并且与盗窃有关的某些交易起源于俄罗斯。

事实证明,这些犯罪分子自2018年12月以来一直在重复使用特定技术,直到他们最近一次已知的攻击发生在2020年9月为止。同时,随着持续的黑客攻击,Electrum比特币钱包用户还通过比特币滥用门户网站报告了这种攻击。 如下图所示,受害者收到了Electrum应用程序更新请求。 在更新了他们的钱包后不久,黑客立即窃取了用户的资金,并将其转移到攻击者的比特币帐户中。

图片来源:ZNet

与大多数钱包不同,Electrum具有一个“开放”的生态系统,每个人都可以在其中建立和管理钱包的网关服务器,这显然是黑客利用的。

根据报告,此虚假更新的下载链接不适用于Electrum官方网站,而适用于相似的域或GitHub存储库。 研究人员建议用户在收到此类更新请求时注意URL,并告诫:

如果用户不注意URL,最终他们将安装恶意版本的Electrum钱包

自从2018年底首次发现这种技术以来,Electrum团队一直在尝试缓解这些攻击。

—-

原文链接:https://eng.ambcrypto.com/hackers-have-stolen-1980-btc-via-bitcoin-wallet-fake-update

原文作者:Alisha Roy

编译者/作者:wanbizu AI

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...