当前位置:主页 > 头条 >

黑客报告:Electrum早期钱包漏洞导致2500万美元比

时间:2021-02-18 21:25:52

  在八月和九月,许多被盗事件浮出水面,表明Electrum比特币软件钱包的用户已经被黑客通过旧版本钱包中的漏洞盗取了大量比特币。一项新的调查详细说明了这个漏洞盗窃背后的过程以及迄今为止对用户造成的损害。

  区块天眼APP :在八月和九月,许多被盗事件浮出水面,表明Electrum比特币软件钱包的用户已经被黑客通过旧版本钱包中的漏洞盗取了大量比特币。

  根据ZDNet的一项调查,黑客通过该漏洞窃取了价值超过2500万美元的比特币,其中1980个比特币(2290万美元)被存放在与者相关的钱包中。 根据2018年12月的报道,早先的中已经有202 BTC(230万美元)被盗。

  最大的一次黑客盗取发生在8月下旬,一位比特币持有人在GitHub上声称他在漏洞中损失了1400个BTC。 第二天,由于使用了Electrum,另一位用户声称丢失了36.5 BTC。

  据报道,自2018年以来,者一直在使用相同的漏洞盗取用户资金。 根据调查,在使用Electrum的较早版本时,可能会提示用户更新应用程序,但是此安全更新来自外部者而非Electrum开发人员。

  Electrum的ElectrumX服务器用于与比特币区块链进行通信,但是钱包应用程序的生态系统意味着不良行为者可以启动自己的关服务器并等待用户连接。 者可以从那里设置启动提示,告诉用户必须更新应用程序才能发送交易,但会将用户指向恶意软件,而不是更新。

  一旦进意软件更新,受损的Electrum钱包就会要求用户提供一次性密码——如果提供了密码,则他们的资金将被盗并发送至者的地址。 较新版本的Electrum已实施了修复程序以解决此漏洞,其中包括某些服务器弹出提示以及将服务器列入,但这些最新报告证明,较早版本的电子钱包更容易受到者的。

  Electrum开发人员Thomas Voegtlin在八月份对Decrypt表示,该团队已经意识到络钓鱼已有一段时间了,并已通过其用户。 Voegtlin说:“已经在我们的上显示了18个月。用户被骗是因为他使用了容易受到络钓鱼的旧软件。”

  Voegtlin上个月还在GitHub上发表了评论,并任何受影响的用户向警方。 “和英国正在进行警方调查。 我们(Electrum开发商)已于一年前向报告了络钓鱼袭击”,并补充说:“我无法对调查进展发表任何评论,但如果者报警,将会有所帮助。”

热点推荐
1 Axelar Network:安全事件源于第三方代币合

消息,Axelar Network发布说明称,Axelar Network和IBC协议未遭到攻击,受影响的代币智能合约并非由...

2 Lite Strategy领投Litvm 100万美元战略投资

纳斯达克上市的Lite Strategy领投Litvm 100万美元战略投资,获得治理参与权及未来代币的潜在认购...

3 主力24h动向:BTC大户成交限价卖单更多,

消息,据pro主力大单列表,BTC和ETH主力在最近24小时内的总成交数据如下:BTC累计成交5.33亿美...

4 隐私公链Namada遭黑客攻击,22.85万枚ATOM被

消息,隐私公链Namada官方宣布发生漏洞事件,团队正在调查并联系相关方处理。链上数据显示...

5 比特小鹿发布2026年5月生产运营更新

消息,比特小鹿发布了2026年5月的生产和运营更新报告,显示其自挖矿算力已达到70.2 EH/s,5月...

6 CZ:AI代理交易和支付将在数月内通过区块

消息,Binance创始人CZ在Galaxy Brains播客中表示,AI代理交易和支付将在数月内通过区块链技术实...

7 美国众议院将举行数字金融圆桌会议,讨

消息,吴说获悉,美国众议院监督与政府改革委员会军事与外交事务小组委员会主席William Ti...

8 交易员yixie:SKHX多单浮盈收窄至200万美金

消息,交易员yixie的SKHX多单浮盈已收窄至200万美元,当前币价为1914.70美元,清算价为680.39美元...

9 美国银行家加大对稳定币收益的游说力度

消息,美国银行家正在加大对稳定币收益的游说力度,随着参议院逐步接近进行地板投票。...

10 明尼苏达州绑架案:两名兄弟认罪,盗取

消息,两名来自德克萨斯州的兄弟因在明尼苏达州绑架一家庭并强迫转移800万美元加密货币而...

成都来彰科技 蜀ICP备2025134723号-1

资讯来源互联网,如有版权问题请联系管理员删除。