加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

黑客攻擊報告:Electrum早期錢包漏洞導致2500萬美元比特幣被盜_ELEC:CTRL2XY

Author:

Time:1900/1/1 0:00:00

要點:

據報道,較早版本的Electrum錢包導致了2500萬美元的比特幣被盜。

一份新的調查報告詳細說明了攻擊者如何推送惡意軟件更新。

Electrum目前已更新,可以幫助解決問題,但是較舊的版本容易受到攻擊。

ZB熱錢包或遭黑客攻擊,拋售Token后獲利2224ETH,約合368萬美元:8月3日消息,GMB Ventures研究員chuchuprotocol.eth在社交媒體上發文表示,加密交易平臺ZB的熱錢包似乎已經被黑客入侵,黑客竊取大量Token轉移至個人錢包地址后在DEX上拋售,共計獲利2224ETH,約合368萬美元。[2022/8/4 2:57:50]

圖片來源:Pixabay

在八月和九月,許多被盜事件浮出水面,表明Electrum比特幣軟件錢包的用戶已經被黑客通過舊版本錢包中的漏洞盜取了大量比特幣。

動態 | Facebook推特和Instagram賬戶都遭到了黑客攻擊:本周早些時候,社交巨頭Facebook的推特和Instagram賬戶都遭到了黑客攻擊。遭受同樣攻擊的還有HBO、NFL和《紐約時報》等。Facebook和Messenger均是受害者。但這些賬戶是如何被盜,以及為什么會同時受到影響,尚未可知。推特迅速封鎖了這些賬戶,并尋求歸還給失主。而對于本就面臨諸多阻礙的加密貨幣項目Libra,這一事件無疑帶來了更多隱憂。

此前消息,BM今早轉推了一篇關于Facebook推特賬戶被盜的文章,并附文:這就是為什么每個擁有大量用戶的網站都需要采用區塊鏈和安全硬件密鑰的原因。(Nulltx)[2020/2/9]

一項新的調查詳細說明了這個漏洞盜竊背后的過程以及迄今為止對用戶造成的損害。

動態 | 基于Augur的DeFi應用Defisurance推出黑客攻擊保險:據Augur官方博客,基于Augur的DeFi應用Defisurance推出黑客攻擊保險。defisurance使得從以太坊、dYdX和Dharma等去中心化的金融協議中的黑客攻擊中獲得保險變得容易,使協議在檢測到黑客攻擊時自動支付給用戶。此外,Augur App現已發布 v1.13.0和v1.13.1,旨在為其V2版本的發布作出準備。[2019/5/23]

根據ZDNet的一項調查,黑客通過該漏洞竊取了價值超過2500萬美元的比特幣,其中1980個比特幣被存放在與攻擊者相關的錢包中。根據2018年12月的報道,早先的攻擊中已經有202BTC被盜。

最大的一次黑客盜取發生在8月下旬,一位比特幣持有人在GitHub上聲稱他在漏洞攻擊中損失了1400個BTC。第二天,由于使用了Electrum,另一位用戶聲稱丟失了36.5BTC。

據報道,自2018年以來,攻擊者一直在使用相同的漏洞盜取用戶資金。根據調查,在使用Electrum的較早版本時,可能會提示用戶更新應用程序,但是此安全更新來自外部攻擊者而非Electrum開發人員。

Electrum的ElectrumX服務器用于與比特幣區塊鏈進行通信,但是錢包應用程序的開放生態系統意味著不良行為者可以啟動自己的網關服務器并等待用戶連接。攻擊者可以從那里設置啟動提示,告訴用戶必須更新應用程序才能發送交易,但會將用戶指向惡意軟件,而不是合法更新。

一旦進行惡意軟件更新,受損的Electrum錢包就會要求用戶提供一次性密碼——如果提供了密碼,則他們的資金將被盜并發送至攻擊者的地址。較新版本的Electrum已實施了修復程序以解決此漏洞,其中包括阻止某些服務器彈出提示以及將服務器列入黑名單,但這些最新報告證明,較早版本的電子錢包更容易受到攻擊者的攻擊。

Electrum開發人員ThomasVoegtlin在八月份對Decrypt表示,該團隊已經意識到網絡釣魚攻擊已有一段時間了,并已通過其網站警告用戶。Voegtlin說:

“警告已經在我們的網站上顯示了18個月。用戶被騙是因為他使用了容易受到網絡釣魚攻擊的舊軟件。”

Voegtlin上個月還在GitHub上發表了評論,并建議任何受影響的用戶向舉報攻擊。“德國和英國正在進行調查。我們已于一年前向警察報告了網絡釣魚襲擊”,并補充說:“我無法對調查進展發表任何評論,但如果受害者獨立報警,將會有所幫助。”

Tags:ELECRUMCTRELElivetelecasttokenXaurumCTRL2XYcelestial幣最新消息

抹茶交易所
比特幣今日帶動市場強勁反彈,這種強勢能持續嗎?_比特幣:BTC

免責聲明:本專欄內容概不構成任何投資意見,內容亦并非就任何個別投資者的特定投資目標、財務狀況及個別需要而編制。投資者不應只按本專欄內容進行投資.

1900/1/1 0:00:00
48小時,結識DeFi投資高手,擁抱DeFi下半場 | 投資實戰班首發_EFI:DEF

從6月中旬到現在,DeFi僅用三個月的時間,實現了爆發式的增長,總鎖倉量從19億美元增至驚人的110億美元。以流動性挖礦和分叉為基礎的每個微創新,都能讓市場躁動一番.

1900/1/1 0:00:00
北京市大力推行“政務服務+區塊鏈”,以更優質高效服務助力建設國際一流營商環境_區塊鏈:數字人民幣和FLOW幣有關系嗎

今年以來,北京市不斷創新行政管理和服務方式,大力推進區塊鏈技術在政務服務領域應用,通過區塊鏈技術提升政務數據共享水平和跨部門業務協同效率.

1900/1/1 0:00:00
秋天的第一口“菠蘿”真的那么好吃嗎?_MEME:DEF

烤仔觀察 開放的精神、獨特的視角、認真的態度,觀時事、察熱點,闡態度,《烤仔觀察》站在不一樣的角度,帶你看世界.

1900/1/1 0:00:00
閃電網絡大額通道wumbo存在漏洞,或導致通道癱瘓兩周_比特幣:BUMBLE

比特幣閃電網絡獨立開發者JoostJager概述了這個微支付網絡的一種漏洞,其可以致使攻擊者在幾乎不費力氣且零成本的情況下攻擊支付通道。不過,他說他正在努力尋找一個可能的解決方案.

1900/1/1 0:00:00
以太坊“幾乎滿了”,充滿爭議的幣種正在吞噬容量_以太坊:ETHE

被認為比比特幣版本更好的數字賬本的容量正在消耗殆盡。這是上周以太坊的聯合創始人VitalikButerin發出的警告。他指出,對于一些用戶而言,基于以太坊的數字交易成本可能過于高昂.

1900/1/1 0:00:00
ads