買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Luna > Info

TRU:黑客攻擊報告:Electrum早期錢包漏洞導致2500萬美元比特幣被盜_trustwallet錢包轉賬費用

Author:

Time:1900/1/1 0:00:00

要點:

據報道,較早版本的Electrum錢包導致了2500萬美元的比特幣被盜。

一份新的調查報告詳細說明了攻擊者如何推送惡意軟件更新。

Electrum目前已更新,可以幫助解決問題,但是較舊的版本容易受到攻擊。

Chingari:代幣 GARI 未發現黑客攻擊,價格下跌或為市場因素:7月5日消息,印度短視頻社交應用Chingari發推表示,經過全面評估后,代幣GARI方面沒有發現任何黑客行為,到目前為止看起來像是一個市場事件,Chingari一直與交易所保持聯系并評估情況。注:昨夜Chingari代幣GARI一度暴跌逾80%,截至發文時24小時跌幅仍為68.9%。[2022/7/5 1:51:23]

圖片來源:Pixabay

安全團隊:元宇宙項目Quint近日遭黑客攻擊,損失13萬美元:7月1日消息,據成都鏈安安全輿情監控數據顯示,元宇宙項目Quint在6月29日遭黑客攻擊,損失13萬美元。黑客地址如下:0x82f42c1172ff2dab3129045de05cde0ca8c87fca、0xcBd00C9A86f3BfD4441693E0D23F5026A648117F、0xa59D3d8911DbC3Ba7c56A2Bc35c22Cbef759992d。[2022/7/1 1:44:16]

在八月和九月,許多被盜事件浮出水面,表明Electrum比特幣軟件錢包的用戶已經被黑客通過舊版本錢包中的漏洞盜取了大量比特幣。

HyperPay錢包參加GISEC全球網絡安全大會 接受黑客攻防測試:據官方消息,日前,HyperPay錢包成為阿聯酋網絡安全委員會漏洞賞金計劃的創始伙伴,并參加3月20-23日的GISEC全球網絡安全大會,HyperPay錢包正在現場接受來自黑客的攻防測試,并提供漏洞獎金。GISEC全球網絡安全大會是世界規模最大、影響最大的網絡安全活動,尋求建立其與全球信息安全社區、企業領導人、政府的最終用戶和網絡安全解決方案。HyperPay錢包成立于2017年,是集托管理財錢包、去中心化自管錢包、HyperMate硬件錢包、共管錢包于一體的多生態數字資產錢包,為用戶提供資產存管、理財增值、消費支付等服務。[2022/3/22 14:11:29]

一項新的調查詳細說明了這個漏洞盜竊背后的過程以及迄今為止對用戶造成的損害。

根據ZDNet的一項調查,黑客通過該漏洞竊取了價值超過2500萬美元的比特幣,其中1980個比特幣被存放在與攻擊者相關的錢包中。根據2018年12月的報道,早先的攻擊中已經有202BTC被盜。

最大的一次黑客盜取發生在8月下旬,一位比特幣持有人在GitHub上聲稱他在漏洞攻擊中損失了1400個BTC。第二天,由于使用了Electrum,另一位用戶聲稱丟失了36.5BTC。

據報道,自2018年以來,攻擊者一直在使用相同的漏洞盜取用戶資金。根據調查,在使用Electrum的較早版本時,可能會提示用戶更新應用程序,但是此安全更新來自外部攻擊者而非Electrum開發人員。

Electrum的ElectrumX服務器用于與比特幣區塊鏈進行通信,但是錢包應用程序的開放生態系統意味著不良行為者可以啟動自己的網關服務器并等待用戶連接。攻擊者可以從那里設置啟動提示,告訴用戶必須更新應用程序才能發送交易,但會將用戶指向惡意軟件,而不是合法更新。

一旦進行惡意軟件更新,受損的Electrum錢包就會要求用戶提供一次性密碼——如果提供了密碼,則他們的資金將被盜并發送至攻擊者的地址。較新版本的Electrum已實施了修復程序以解決此漏洞,其中包括阻止某些服務器彈出提示以及將服務器列入黑名單,但這些最新報告證明,較早版本的電子錢包更容易受到攻擊者的攻擊。

Electrum開發人員ThomasVoegtlin在八月份對Decrypt表示,該團隊已經意識到網絡釣魚攻擊已有一段時間了,并已通過其網站警告用戶。Voegtlin說:

“警告已經在我們的網站上顯示了18個月。用戶被騙是因為他使用了容易受到網絡釣魚攻擊的舊軟件。”

Voegtlin上個月還在GitHub上發表了評論,并建議任何受影響的用戶向舉報攻擊。“德國和英國正在進行調查。我們已于一年前向警察報告了網絡釣魚襲擊”,并補充說:“我無法對調查進展發表任何評論,但如果受害者獨立報警,將會有所幫助。”

Tags:ECTRELEECTTRUElectric Cash元一代幣SEELE最新消息XPROJECTtrustwallet錢包轉賬費用

Luna
ETH:資金向BTC聚集 市場防御性上漲_FMA

上期回顧 市場技術性反彈,但力度有限,上漲空間受限制,目前市場整體還處于承壓狀態,尚未擺脫下降通道的壓制.

1900/1/1 0:00:00
USD:Tether主導地位下降,穩定幣供應量達到200億美元的峰值_SDT

今年見證了利潤豐厚的主要資產之間的激烈競爭。然而,穩定幣為大多數主要加密貨幣的平穩轉移做出貢獻,其在2020年也呈指數級增長.

1900/1/1 0:00:00
PURE:萬物互聯之下,區塊鏈為我們帶來了什么?_ITC

9月24日,外灘大會正式在上海開幕。作為全球范圍內迄今為止最大的金融科技大會,首屆“外灘大會”的主題聚焦在“科技讓未來更普惠”.

1900/1/1 0:00:00
BIT:特朗普的冠狀病檢測結果對比特幣究竟意味著什么?_加密貨幣

唐納德·特朗普冠狀病檢測的最新消息發布后,比特幣是唯一沒有飆升的避險資產之一。比特幣在過去24小時的虧損線徘徊,截至0800UTC下跌超過3.52%至10,489美元.

1900/1/1 0:00:00
YDE:法國央行行長:為歐洲數字時代的貨幣支付做準備_BDCC Gold Chain

本文來源:中鈔區塊鏈技術研究院 編譯:練娜 2020年9月11日,法蘭西銀行行長Fran?oisVilleroydeGalhau在德意志聯邦銀行舉辦的“數字世界中的銀行和支付”研討會上發表了演講.

1900/1/1 0:00:00
區塊鏈:首發丨玳鴿區塊鏈獲政府引導基金參股基金1000萬元PreA+輪融資_NSUR

10月10日,產業金融區塊鏈服務商玳鴿區塊鏈宣布完成1000萬元PreA+輪融資,投資方是具有政府引導基金參股的淄博新舊動能轉換中晟股權投資基金.

1900/1/1 0:00:00
ads