宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > TUSD > 正文

新术出现:这些虚假二维码生成器已成功盗取4.6万美元

作者:

时间:1900/1/1 0:00:00

编者按:本文来自区块链大本营,作者:CatalinCimpanu,译者:火火酱,Odaily星球日报经授权转载。迄今为止,已有9个恶意二维码生成网站从用户那里窃取了4.6万美元。视频链接:https://www.zdnet.com/如今,将比特币地址作为二维码分享给他人进行收款是一种非常常见的做法。而正是这种便捷,被犯罪分子利用后就搞出了大麻烦。据媒体获悉,在过去四周内,一个“比特币转二维码”生成器犯罪网络从用户那里窃取了超过4.5万美元。用户可以在这9家网站上输入其比特币地址,一长串储存着比特币资金的文本,并将其转换成二维码图像,保存在个人电脑或智能手机上。付款者通过比特币钱包应用程序扫描二维码进行支付,无需手动输入冗长的比特币地址。通过使用二维码,用户可以避免因输入错误而把钱错转到其他钱包。一些网站试图通过虚假二维码劫持比特币交易

美众议院议长:债务上限谈判会达成结果,不会出现违约情况:金色财经报道,当地时间5月24日,美国国会众议院议长凯文·麦卡锡举办新闻发布会,提供有关债务上限谈判的最新消息。麦卡锡表示,目前双方对部分内容仍存分歧,但谈判代表已前往白宫试图完成谈判。

麦卡锡认为,他有能力在美国债务上限问题上取得进展,美债上限谈判会达成结果,不会出现债务违约情况,且美国不会通过增税来解决美债上限问题。此外,麦卡锡还重申了他的立场,即美国政府应在下一财年将支出控制在低于去年的水平。[2023/5/25 10:39:35]

上周,MyCrypto平台的安全主管哈里·登利(HarryDenley)偶然间发现了一个将比特币地址转换成二维码的可疑网站。尽管存在许多类似服务,但登利还是发现该网站本质上是一个恶意网站。网站并不会将输入的比特币(BTC)地址转换成相应的二维码,而是始终生成相同的二维码——子钱包的二维码。这意味着,如果用户与其他人分享该二维码,或将其放在网站上进行募捐,那么所有的钱都会被发送到子的比特币地址中。

Bitmex上的比特币永续期货未平仓合约达到一个月高点:金色财经报道,据Glassnode数据,Bitmex上的比特币永续期货的未平仓合约刚刚在达到了201,440,273.35美元的一个月高点。[2023/1/28 11:33:59]

图源:ZDNet

TreasureDAO生态DEX MagicSwap将于8月24日上线:8月20日消息,Arbitrum上NFT交易市场Treasure DAO宣布以MAGIC作为基础交易对DEX MagicSwap将于8月24日上线。TreasureDAO表示支持MAGIC与ERC-20代币交易只是开始,暗示未来或将支持其他格式的代币。[2022/8/20 12:37:28]

图源:ZDNet在发现第一个网站后,登利又陆续发现了另外8个网站,这些网站共享同样的界面,表明这些网站都是由同一个子创建的:bitcoin-barcode-generator.combitcoinaddresstoqrcode.combitcoins-qr-code.combtc-to-qr.comcreate-bitcoin-qr-code.comfree-bitcoin-qr-codes.comfreebitcoinqrcodes.comqr-code-bitcoin.comqrcodebtc.com登利告诉我们,这9个网站会生成5个不同比特币地址的二维码,而这5个地址收到的资金总计超过7个比特币(4.5万美元),很可能全部来自于被用户。登利说,他使用RiskIQ的一个威胁情报平台PassiveTotal,对9个恶意网站进行了追踪,最终找到了3个网络服务器:207.244.100.245(https://pastebin.com/raw/rAZZwe0s)207.244.100.241(https://pastebin.com/raw/yDxmWT0C)207.244.100.244(https://pastebin.com/raw/XnUEAcue)借助PassiveTotal,登利还发现同样的服务器还托管着450多个其他类型的网站,这些网站的域名看起来都非常可疑,其中包含Gmail、冠状病以及其他与加密货币相关的实体名称。这三家网站服务器上的大多数网站都不是活跃的,只是一些加密货币网站的广告,用户可以在这些网站上下注,以期赢得高额的奖金。但此类网站一般都是局,因为它们大多会扣押所有注,而不会把先前承诺的奖金返还给投注者。但是,除了二维码生成器和显示广告的网站外,这三个服务器还托管着所谓的“比特币交易加速器”。此类网站要求用户输入比特币交易ID,并承诺会在比特币区块链上“加快”交易的审批流程。bitcoin-transaction-accelerator.comtransaction-accelerator.combitcoin-tx-transaction-accelerator.comviabtc-transaction-accelerator.com这些网站会收取0.001比特币(6.5美元)的费用。而根据登利的说法,收取费用的比特币地址收到了超过17.6比特币,相当于11.7万美元。登利表示:“我仍然不确定这些网站是在哪里做广告的,竟然能到这么多资金。”已经不是第一次发生这种事情

前英格兰银行高管:CBDC将成为更广泛的稳定币生态系统的核心:6月9日消息,前英格兰银行金融科技主管、Fireblocks CBDC 和市场基础设施总监Varun Paul表示,CBDC 在未来将成为更广泛的稳定币生态系统的核心,其他加密资产用于其他交易和央行数字货币网络,这将支撑例如未来生态系统中稳定币的价值。根据国际清算银行的数据,超过一半的中央银行现在正在开发 CBDC 或进行具体实验,Paul 表示,许多中央银行正在意识到除私营稳定币外,拥有“一种中央可信的数字货币形式”的重要性。Paul 提到,CBDC 不是即时的,它们不会在下周发生,它们可能还需要几年时间。(Blockworks)[2022/6/9 4:12:49]

但是MyCrypto研究人员的发现这种现象并非特例。过去也曾出现过暗箱操作的比特币转二维码生成器网络。例如,加密货币钱包公司ZenGo去年8月就曾发现过一个。据ZenGo表示,这些子当时成功盗取了2万多美元。子的手法层出不穷,或许只有监管政策的完善才能更好地防范这些事件。

标签:比特币COMBITBITC比特币行情热议COMPupbit注册教程Wrapped Bitcoin Diamond

TUSD热门资讯
比特币是屌丝“降维逆袭”的唯一手段

:"\u003Cp\u003E在知乎上看到一个挺有趣的话题:\u003C\u002Fp\u003E\u003Cp\u003E我们为什么在几年之后才听说比特币.

1900/1/1 0:00:00
震荡上行收阳线,市场底部渐抬高

2020年第14周区块链二级市场报告2019年3月30日-2020年4月6日本期报告重点内容:本周大盘走势:震荡上行收阳线.

1900/1/1 0:00:00
印钞时代,比特币的机会在哪儿?

前言:过去10年,美联储向市场注入大量廉价信贷和资金,尽管这段时期美国经济高速增长,但长期来看,这种人为地延长商业周期将会带来一场灾难.

1900/1/1 0:00:00
Steem这场区块链权力的游戏,没有人是赢家

作者简介:荆凯,Chintai、eos42中国区负责人。Steem分叉事件背后,区块链治理争议的主题隐隐显现:当野蛮人来敲门,资本与社区,谁是赢家?如何在无法避免的分歧发生之后,找到各自合适的去路?这个问题,并没有唯一正确的答案.

1900/1/1 0:00:00
美国的末日狂欢

Overview概述「Aprèsnous,ledéluge」,这句话源自于蓬巴杜夫人对路易十五所说的话.

1900/1/1 0:00:00
比特币秘史(五十五):丝绸之路敲诈案幕后黑手是美国DEA探员

2013年5月,匿名黑客曾使用技术手段关闭了暗网市场丝绸之路长达一周的时间;为了寻求网站的稳定运行,被迫无奈的创始人RossUlbricht只好向那名黑客支付了每周五万美元的“保护费”.

1900/1/1 0:00:00