当前位置:主页 > 头条 >

黑客报告:Electrum早期钱包漏洞导致2500万美元比

时间:2021-02-18 21:25:52

  在八月和九月,许多被盗事件浮出水面,表明Electrum比特币软件钱包的用户已经被黑客通过旧版本钱包中的漏洞盗取了大量比特币。一项新的调查详细说明了这个漏洞盗窃背后的过程以及迄今为止对用户造成的损害。

  区块天眼APP :在八月和九月,许多被盗事件浮出水面,表明Electrum比特币软件钱包的用户已经被黑客通过旧版本钱包中的漏洞盗取了大量比特币。

  根据ZDNet的一项调查,黑客通过该漏洞窃取了价值超过2500万美元的比特币,其中1980个比特币(2290万美元)被存放在与者相关的钱包中。 根据2018年12月的报道,早先的中已经有202 BTC(230万美元)被盗。

  最大的一次黑客盗取发生在8月下旬,一位比特币持有人在GitHub上声称他在漏洞中损失了1400个BTC。 第二天,由于使用了Electrum,另一位用户声称丢失了36.5 BTC。

  据报道,自2018年以来,者一直在使用相同的漏洞盗取用户资金。 根据调查,在使用Electrum的较早版本时,可能会提示用户更新应用程序,但是此安全更新来自外部者而非Electrum开发人员。

  Electrum的ElectrumX服务器用于与比特币区块链进行通信,但是钱包应用程序的生态系统意味着不良行为者可以启动自己的关服务器并等待用户连接。 者可以从那里设置启动提示,告诉用户必须更新应用程序才能发送交易,但会将用户指向恶意软件,而不是更新。

  一旦进意软件更新,受损的Electrum钱包就会要求用户提供一次性密码——如果提供了密码,则他们的资金将被盗并发送至者的地址。 较新版本的Electrum已实施了修复程序以解决此漏洞,其中包括某些服务器弹出提示以及将服务器列入,但这些最新报告证明,较早版本的电子钱包更容易受到者的。

  Electrum开发人员Thomas Voegtlin在八月份对Decrypt表示,该团队已经意识到络钓鱼已有一段时间了,并已通过其用户。 Voegtlin说:“已经在我们的上显示了18个月。用户被骗是因为他使用了容易受到络钓鱼的旧软件。”

  Voegtlin上个月还在GitHub上发表了评论,并任何受影响的用户向警方。 “和英国正在进行警方调查。 我们(Electrum开发商)已于一年前向报告了络钓鱼袭击”,并补充说:“我无法对调查进展发表任何评论,但如果者报警,将会有所帮助。”

热点推荐
1 击中‘Na Mu号’的发动机与伊朗制造的涡

消息,韩国政府表示,击中Na Mu号的发动机与伊朗制造的涡轮喷气发动机相似。...

2 特朗普支持CFTC对预测市场的监管

消息,美国总统特朗普支持商品期货交易委员会对预测市场的监管,因多个州对平台如Kalshi和...

3 分析师:比特币鲸鱼燃烧超800万美元,价

消息,据Lookonchain数据,一只沉睡的比特币鲸鱼在5月26日燃烧了超过800万美元的比特币,转移了...

4 林海滨重返字节,统筹分布式训练开发

消息,林海滨作为原字节跳动大模型训练负责人,正式回归字节的seed团队,继续统筹分布式训...

5 疑似HYPE上币内幕「 HYPE 多仓 TOP 1」:HY

消息,HYPE多单浮盈已扩大至3147.66万美元,涨幅达到185.48%。当前币价为61.48美元,均价为38.68美...

6 David Hoffman:出售ETH但对以太坊依然看涨

4月以太坊的稳定币供应已达到创纪录的1800亿美元,占全球稳定币供应的近60%。同时,Vitalik ...

7 ZEC最大空头:ETH空单减持198.98枚,当前盈

消息,ETH空单减持198.98枚,按当前价格计算约合413,677.36美元。该空单持仓规模为1,483,375.61美元...

8 Anthropic:三款智能体安全架构演进与实战

消息,Anthropic发布技术博客,系统公开了旗下claude.ai、claude code与claude cowork三款智能体产品的...

9 瑞银高管:行业若无法利用AI实现增长,

消息,瑞银集团亚太区总裁Iqbal Khan表示,人工智能将释放产能并提高生产率,但也将对就业产...

10 新西兰联储今日料按兵不动,年内或加息

消息,新西兰联储今日将公布货币政策声明,市场普遍预期官方现金利率将维持在2.25%不变。受...

成都来彰科技 蜀ICP备2025134723号-1

资讯来源互联网,如有版权问题请联系管理员删除。