黑客从Electrum钱包窃取价值75万美元的比特币

2019 年 1 月 3 日 E安全

更多全球网络安全资讯尽在E安全官网www.easyaq.com



小编来报:黑客利用了某个关键漏洞, Electrum比特币钱包偷走了200余枚比特币,价值逾75万美元。


据SecurityAffairs 1月2日报道,黑客从 Electrum比特币钱包偷走了200余枚比特币,价值逾75万美元。该攻击始于2018年12月21日,黑客利用了一个2018年初解决的关键漏洞。

 

攻击者可利用该漏洞通过Electrum流氓服务器向不知情的用户生成并弹出窗口。

 

用户被要求下载并安装某紧急安全更新。


Electrum钱包漏洞

 

Electrum比特币钱包并未下载整个区块链,信息是由远程服务器提供的。

 

攻击者将恶意服务器添加至钱包的网络中,并且每当用户尝试发起比特币交易时都会弹出这些消息。黑客设置了一个GitHub页面,要求用户下载安装实为恶意软件的安全更新

 

一旦用户完成安装,恶意代码便会引导用户输入双因素身份验证代码,这将允许攻击者接管钱包并窃取比特币。

 

黑客利用了33个假冒服务器,专家认为黑客可在Electrum开发人员修复该问题前使用类似的技术。

 

实际上,目前已移除GitHub页面,攻击也已被阻断。

 

Hack Read报道,“尽管Electrum团队尚未开发出相应策略,以应对将来的类似攻击,但该团队可在攻击初期降低对用户钱包余额危害的严重程度。”

 

“该团队从丰富的HTML文本中更改了黑客信息的外观,并移除了原始信息中导向虚假 GitHub Repo的链接。”

 

别名为SomberNight的Electrum开发员上线后解释道,黑客在3.3.2版本发布后发起了攻击。因为完整的修复程序需要更新整个“联合服务生态系统”,该合法更新并未修复问题。

 

“此前Electrum并未公布该攻击,因为攻击者在3.3.2版本发布前后停止了攻击……而现在,攻击者再次发起攻击。”

 

这并非Electrum首次遭黑客攻击,2018年初黑客利用BitMessage客户端的零日漏洞窃取了Electrum的钱包密钥。


注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com

推荐阅读:

点击“阅读原文” 查看更多精彩内容


喜欢记得打赏小E哦!


登录查看更多
0

相关内容

比特币(Bitcoin)是一种去中心化的点对点的电子货币。其特征包括:1、去中心化,将铸币权下放给个人,人人都可以生产;2、总量一定,是通货紧缩的货币;3、匿名/即时交易。
【2020新书】实战R语言4,323页pdf
专知会员服务
98+阅读 · 2020年7月1日
干净的数据:数据清洗入门与实践,204页pdf
专知会员服务
160+阅读 · 2020年5月14日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
115+阅读 · 2020年5月10日
【实用书】流数据处理,Streaming Data,219页pdf
专知会员服务
76+阅读 · 2020年4月24日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
【书籍推荐】简洁的Python编程(Clean Python),附274页pdf
专知会员服务
173+阅读 · 2020年1月1日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
3 行代码 5 秒抠图的 AI 神器,根本无需 PS
大数据技术
20+阅读 · 2019年7月24日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
I2P - 适用于黑客的Android应用程序
黑白之道
28+阅读 · 2019年3月6日
Heterogeneous Graph Transformer
Arxiv
27+阅读 · 2020年3月3日
Arxiv
3+阅读 · 2019年10月31日
Learning Implicit Fields for Generative Shape Modeling
Arxiv
10+阅读 · 2018年12月6日
Semantics of Data Mining Services in Cloud Computing
Arxiv
4+阅读 · 2018年10月5日
Doubly Attentive Transformer Machine Translation
Arxiv
4+阅读 · 2018年7月30日
Arxiv
6+阅读 · 2018年2月26日
VIP会员
相关论文
Top
微信扫码咨询专知VIP会员