2018 年 12 月,我們第一次發現并預警了有攻擊者利用 Electrum 錢包客戶端的消息缺陷,在用戶轉幣操作時強制彈出“更新提示”,誘導用戶更新下載惡意軟件,進而實施盜幣攻擊。這種“更新提示”不是 Electrum 官方行為,而是攻擊者利用 Electrum 客戶端和 ElectrumX 服務器的消息缺陷發起的釣魚攻擊,攻擊者需要提前部署惡意的 ElectrumX 服務器,并且這個惡意服務器被用戶的 Electrum 客戶端納入本地(因為 Electrum 客戶端是輕錢包,用戶需要 ElectrumX 服務器來廣播交易)。瘋狂時,惡意的 ElectrumX 服務器占全部的 71% 之多,劇不完全統計,過去一年多,這種釣魚攻擊已經盜取了數百枚比特幣。雖然在 2019 年初 Electrum 官方就說要采取一些安全機制來杜絕這種“更新釣魚”的發生,比如:1. 補丁 Electrum 客戶端不顯示豐富的文本,不允許任意消息,只有嚴格的消息;2. 補丁 ElectrumX 服務器實現檢測 Sybil Attack(即女巫攻擊,發送釣魚消息的惡意服務器),并不再向客戶端廣播它們;3. 實施黑名單邏輯,在 Electrum 客戶端視圖之外提醒惡意服務器;4. 在社交網站、網站和與用戶存在的所有通信形式上大力宣傳,他們應該始終運行最新版本,并且始終只從官方來源(electrum.org)安裝,通過安全協議(https)訪問,并事先驗證 GPG 簽名。但許多用戶的 Electrum 還處于老版本狀態(小于 3.3.4),老版本還處于威脅之中。不過,我們不排除新版本也會有相似威脅。近期,慢霧科技反洗錢(AML)系統通過持續追蹤發現,其中一個攻擊者錢包地址 bc1qcygs9dl4pqw6atc4yqudrzd76p3r9cp6xp2kny 已累計盜取 30 多枚 BTC,作案時間持續半年,并且近期還在活躍。我們在此提醒 Electrum 用戶注意“更新提示”,這種“更新提示”里的新版本 Electrum 很可能是假的,如果有安裝,請及時在其他安全環境將比特幣轉出。同時我們呼吁廣大加密貨幣交易所、錢包等平臺的 AML 風控系統拉黑并監測如上比特幣地址。最后,認準 Electrum 官方網址:https://electrum.org/#home
動態 | 知名黑客George Hotz稱比特幣現金為真正的比特幣:美國知名黑客George Hotz最近一直在廣泛談論加密貨幣,更具體地說,是比特幣現金。10月17日,Hotz發布了一段使用比特幣現金的視頻,向人們展示了如何使用Python編程語言發送BCH交易。他宣稱他使用比特幣現金是因為它真正的比特幣。[2018/10/20]
知名比特幣策略師:7月將再創歷史新高:據美國《商業內幕》網站報道,摩根大通前首席策略師、Fundstrat聯合創始人Tom Lee表示,這種曾經炙手可熱的加密貨幣將在7月份再次試探創紀錄的高位。對于已從去年12月歷史高位下跌70%的比特幣來說,這將是一次不可思議的反彈。[2018/2/16]
數字貨幣對沖基金BlockTower獲1.4億美元融資,多家硅谷知名風投參投:據外媒消息,總部位于康涅狄格州斯坦福德的數字貨幣對沖基金BlockTower宣布獲得了一筆1.4億美元的最新融資,投資方包括兩家硅谷知名風投Union Square Ventures和A16Z。BlockTower作為一家數字貨幣和區塊鏈行業領域的風投基金公司,BlockTower Capital曾投資過Ripio和FunFair Technology兩家區塊鏈初創公司。[2018/1/6]
1 月 6 日,Telegram 官方發布《關于 TON 區塊鏈和 Gram 的公告》,原文如下:你可能已經聽說過,自 2017 年以來.
1900/1/1 0:00:002020年伊始,一只巨大的黑天鵝出現。1月3日,伊朗指揮官蘇萊曼尼在伊拉克被美國無人機轟炸身亡。8日,伊朗展開了對美軍伊拉克基地的軍事反擊.
1900/1/1 0:00:00我國不允許跨境虛擬幣交易,任何機構不能把境外的虛擬貨幣賣到國內,任何機構不得提供虛擬貨幣與人民幣的兌換.
1900/1/1 0:00:00中國信通院發布ICT深度觀察十大趨勢 1.5G時代起航,開創數字化轉型無限空間 預計2024年全球5G用戶將近12億,我國5G用戶將超過7億.
1900/1/1 0:00:002020年1月10日,前海區塊鏈稅務管理服務云平臺正式上線試運行,前海稅務局首家運用聯盟鏈技術實現了數據信息安全傳輸及分布式數據安全存儲,及時為人民群眾帶來更好的政務體驗.
1900/1/1 0:00:00中國資本市場近期有兩則關于區塊鏈的重磅消息。12月24日,深交所在其官網發布公告稱,為反映深圳證券市場區塊鏈產業相關公司的表現,為投資者提供更豐富的指數化投資工具,深圳證券交易所和深圳證券信息有.
1900/1/1 0:00:00