宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 币赢 > 正文

黑客通过钱包“假更新”窃取了1,980比特币

作者:

时间:1900/1/1 0:00:00

根据一项调查,网络犯罪团伙通过假冒应用程序更新局从使用Electrum比特币钱包的用户窃取了超过2200万美元。犯罪分子随后将被盗的资金转移到多个比特币帐户中,这些帐户现在包含1,980个比特币。

在八月份的一次事件中,其中的许多资金被盗,此前有一个ElectrumBTC钱包用户在Github上发布了有关因虚假更新而损失1,400比特币的消息。此外,一份报告发现,窃取了1,400BTC的黑客拥有一个Binance帐户,并且与盗窃有关的某些交易起源于俄罗斯。

黑客通过Monkey Drainer网络钓鱼获利1297.2万美元:2月10日消息,慢雾科技发文分析Monkey Drainer网络钓鱼组织相关案件,调查后发现与Monkey Drainer NFT钓鱼群相关联的恶意地址有1708个,其中87个为原始钓鱼地址,最早确定的一组活跃的链上地址可以追溯到2022年8月19日,并且一直保持活跃到现在。MonkeyDrainer网络钓鱼产生的总利润约为1297.2万美元,共有7059个NFT被盗,黑客获利4695.91ETH,约合761万美元,占获利资金总额的58.66%;另外,被盗的ERC20 Token约为536.2万美元,占黑客获利资金总额的41.34%,主要ERC20 Token收益来自USDC、USDT、LINK、ENS、stETH。[2023/2/10 11:59:41]

事实证明,这些犯罪分子自2018年12月以来一直在重复使用特定技术,直到他们最近一次已知的攻击发生在2020年9月为止。同时,随着持续的黑客攻击,Electrum比特币钱包用户还通过比特币滥用门户网站报告了这种攻击。如下图所示,受害者收到了Electrum应用程序更新请求。在更新了他们的钱包后不久,黑客立即窃取了用户的资金,并将其转移到攻击者的比特币帐户中。

Cosmos联创:BNB Chain黑客通过RangeProof伪造Merkle证明实现攻击:10月9日消息,Cosmos联合创始人Ethan Buchman对BSC跨链桥攻击事件发表看法表示,此次事件问题的关键在于黑客能够伪造Merkle证明。这本不应该,因为Merkle证明应该提供高完整性。区块链轻客户端(和IBC)建立在Merkle证明之上,许多区块链将数据存储在Merkle树中,这样就可以生成证明,证明某些数据包含在树中。

Cosmos链使用一种称为IAVL的Merkle树,IAVL存储库公开了一个使用范围证明“RangeProof”的API,但事实证明RangeProof的内部工作存在严重错误。IAVL RangeProof的代码问题在于其允许填充InnerNode中的Left和Right字段,攻击者基本上利用了将信息粘贴到Right字段中的优势,这些信息从未得到验证,也从未影响哈希计算,以使验证者相信某些叶节点是树的一部分。因此,他们成功地伪造了Merkle证明。[2022/10/9 12:50:21]

图片来源:ZNet

黑客通过远程劫持的惠普服务器进行加密挖矿并赚取11万美元:12月25日消息,在12月9日至17日之间,惠普服务器的一个数据中心成为了Raptoreum加密货币区块链的最大贡献者。在峰值时期,该中心的产量超过了其他所有挖矿系统的总和。后来的一项调查发现,这些服务器很可能在此期间受到黑客的控制,这些黑客可能赚了大约11万美元。

目前,服务器被黑的公司还没有公开。他们可能是本月报告为Log4J漏洞受害者的大约100家主要计算组织之一,这些组织包括亚马逊、IBM和微软。

Log4J漏洞是在12月初发现的,它允许远程执行任意代码,甚至在没有外部连接的本地主机上运行的系统上也是如此。目前该漏洞已经被广泛地修复了,尽管它继续在小范围内困扰服务器。

12月17日,惠普服务器组突然消失,这表明服务器已被修补,显示它们被非自愿使用。然而,其中一个一直在继续挖矿,可能是补丁失败了,也可能是被当作蜜罐保存了。所有这些信息都可以通过Raptoreum区块链查看。(Techspot)[2021/12/26 8:04:11]

与大多数钱包不同,Electrum具有一个“开放”的生态系统,每个人都可以在其中建立和管理钱包的网关服务器,这显然是黑客利用的。

根据报告,此虚假更新的下载链接不适用于Electrum官方网站,而适用于相似的域或GitHub存储库。研究人员建议用户在收到此类更新请求时注意URL,并告诫:

如果用户不注意URL,最终他们将安装恶意版本的Electrum钱包

自从2018年底首次发现这种技术以来,Electrum团队一直在尝试缓解这些攻击。

标签:ELELECRUMECTRELETRafflectionTRUMPINUSpectrumCash

币赢热门资讯
席幕枫:10.13ETH行情分析及操作思路

多言不可与谋,多动不可与久处,交易与其冲动,还不如一动不动!大家好,我是席幕枫。心存阳光必有诗与远方,认识老席何惧再遇荒凉?席幕枫:10.13ETH行情分析以太坊,日线再次破高收阳,6连阳格局强势利多,市场主力再次洗空,回踩量能局限.

1900/1/1 0:00:00
国内做IPFS-Filecoin矿商公司这么多,Filecoin矿机哪家好?

当你搜索“Filecoin矿机哪家好”我想你会看到我这篇文章,但你可能就得失望了,在这里你并不会直接知道Filecoin矿机哪家好,Filecoin矿机哪家坏,但你会在这里知道怎么去选择靠谱矿机的方法,因为别人说的.

1900/1/1 0:00:00
OKEx关于资金账户优化的公告

尊敬的OKEx用户: 为了提升您的使用体验,我们即将对OKEx账户结构进行优化,原“其他账户”将与“资金账户”合并。未来您可以直接使用资金账户参与OKEx丰富的金融业务。该优化预计将于2020年10月12日12:00(HKT)进行.

1900/1/1 0:00:00
XT关于开展“Filecoin主网上线竞猜”活动的公告

尊敬的XT用户: 据Filecoin官方线路图显示,Filecoin主网预计于2020年10月15日-2020年10月23日期间上线,为响应本次上线热潮,XT特推出“FIlecoin主网上线有奖竞猜”活动.

1900/1/1 0:00:00
霍比特交易所关于即将上线COFI的公告

尊敬的社区用户: 霍比特交易所即将上线COFI,平台现已开放充提币,并将根据充值情况第一时间上线开放COFI/USDT交易。关于COFI(CoFiX)COFI(CoFiX)是?个社区推动的DeFi项?,成?于2020年3?.

1900/1/1 0:00:00
新规持续发力 OTC行业最严冻卡潮袭来

近段时间以来,新一轮「冻卡潮」再次袭卷加密货币OTC市场,这不仅是年初、年中一系列冻卡事件的延续,?也是部新规下有关部门加强反工作的结果.

1900/1/1 0:00:00