以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > OKB > Info

RUM:黑客攻擊報告:Electrum早期錢包漏洞導致2500萬美元比特幣被盜

Author:

Time:1900/1/1 0:00:00

要點:

據報道,較早版本的Electrum錢包導致了2500萬美元的比特幣被盜。

一份新的調查報告詳細說明了攻擊者如何推送惡意軟件更新。

Electrum目前已更新,可以幫助解決問題,但是較舊的版本容易受到攻擊。

CoinList推出新功能Wallet Link,本周將與Nomad合作向受黑客攻擊影響用戶返還資金:12月14日消息,CoinList宣布推出新功能Wallet Link,支持用戶將其鏈上身份與CoinList的驗證身份相連接。當選擇進入Wallet Link時,用戶驗證其非托管錢包的所有權,可以根據其錢包的活動獲得新的機會,用戶可以在任何時候刪除與其賬戶相關的錢包地址。作為與Nomad合作的一項活動的一部分,CoinList將于本周推出Wallet Link,以向受Nomad跨鏈橋黑客攻擊影響的用戶恢復和返還資金。受影響的用戶將能夠驗證與Nomad橋相關的錢包的所有權,以便有資格獲得資金返還。[2022/12/14 21:43:44]

圖片來源:Pixabay

PeckShield:Web3項目TRQ疑似被黑客攻擊:金色財經報道,PeckShield監測顯示, Web3項目TRQ疑似被黑客攻擊,導致$TRQ價格大幅下跌。對此,官方放在社交媒體上稱,感謝社區的大力支持。請耐心等待,由于一些特殊原因,交易已經暫停。官方正在處理中。請耐心等待官方進一步公告。[2022/12/11 21:36:45]

在八月和九月,許多被盜事件浮出水面,表明Electrum比特幣軟件錢包的用戶已經被黑客通過舊版本錢包中的漏洞盜取了大量比特幣。

Charles Hoskinson:認證軟件可以大幅降低智能合約遭受黑客攻擊的概率:IOHK首席執行官Charles Hoskinson在最近的AMA中表示,智能合約并非不受潛在黑客攻擊的影響,因為任何編寫和構建的東西都可能被破壞。他進一步闡述了“認證軟件”的概念,該概念使此類黑天鵝事件發生的幾率指數級降低。“如果你有一個規范和一個特定的開發方法和工具,你或外部審計員可以做的就是證明其實現遵循該規范,并且該規范可以得到很好的測試和理解,如果你這樣做,你遭受黑客攻擊的機會將呈指數級下降。”Hoskinson進一步解釋說,Cardano和其區塊鏈智能合約平臺Plutus旨在實現高保障。(U.Today)[2021/8/14 1:55:34]

一項新的調查詳細說明了這個漏洞盜竊背后的過程以及迄今為止對用戶造成的損害。

根據ZDNet的一項調查,黑客通過該漏洞竊取了價值超過2500萬美元的比特幣,其中1980個比特幣被存放在與攻擊者相關的錢包中。根據2018年12月的報道,早先的攻擊中已經有202BTC被盜。

最大的一次黑客盜取發生在8月下旬,一位比特幣持有人在GitHub上聲稱他在漏洞攻擊中損失了1400個BTC。第二天,由于使用了Electrum,另一位用戶聲稱丟失了36.5BTC。

據報道,自2018年以來,攻擊者一直在使用相同的漏洞盜取用戶資金。根據調查,在使用Electrum的較早版本時,可能會提示用戶更新應用程序,但是此安全更新來自外部攻擊者而非Electrum開發人員。

Electrum的ElectrumX服務器用于與比特幣區塊鏈進行通信,但是錢包應用程序的開放生態系統意味著不良行為者可以啟動自己的網關服務器并等待用戶連接。攻擊者可以從那里設置啟動提示,告訴用戶必須更新應用程序才能發送交易,但會將用戶指向惡意軟件,而不是合法更新。

一旦進行惡意軟件更新,受損的Electrum錢包就會要求用戶提供一次性密碼——如果提供了密碼,則他們的資金將被盜并發送至攻擊者的地址。較新版本的Electrum已實施了修復程序以解決此漏洞,其中包括阻止某些服務器彈出提示以及將服務器列入黑名單,但這些最新報告證明,較早版本的電子錢包更容易受到攻擊者的攻擊。

Electrum開發人員ThomasVoegtlin在八月份對Decrypt表示,該團隊已經意識到網絡釣魚攻擊已有一段時間了,并已通過其網站警告用戶。Voegtlin說:

“警告已經在我們的網站上顯示了18個月。用戶被騙是因為他使用了容易受到網絡釣魚攻擊的舊軟件。”

Voegtlin上個月還在GitHub上發表了評論,并建議任何受影響的用戶向舉報攻擊。“德國和英國正在進行調查。我們已于一年前向警察報告了網絡釣魚襲擊”,并補充說:“我無法對調查進展發表任何評論,但如果受害者獨立報警,將會有所幫助。”

Tags:RUMCTRECTRTRUAerumElectrify.AsiaElectra Protocoltrue幣發行價多少

OKB
數字人:央行數字貨幣漸行漸近:未來金融競爭終極場所

來源:證券時報,作者:王君暉“目前數字人民幣已取得階段性成果,正在進行內部的封閉測試。”央行副行長范一飛日前在公開場合透露的這一重磅信息,再次激起對央行數字貨幣的熱烈討論.

1900/1/1 0:00:00
Uniswap:硅谷王川:誰在顫抖?留給傳統金融從業者的時間不多了

1.流動性,就是錢的一種文鄒鄒的說法。它還包含了另外一個層面的含義,就是資產可以迅速從一種狀態流動變遷到另外一種狀態,而在流動前后資產的價值沒有較大的打折損耗.

1900/1/1 0:00:00
區塊鏈:杭州再發力!余杭又添一區塊鏈產業園,攜手巴比特欲打造創新應用示范區

9月25日,巴比特與未來科技城管委會正式達成合作,成立中國未來區塊鏈創新中心,全球招商工作即日啟動.

1900/1/1 0:00:00
DEFI:DeFi財富效應銳減,CEX迎接散戶回歸

OKLink數據顯示,從6月14日到目前,以太坊網絡的日均轉賬手續費最高上漲了接近20倍。同時,大量資金流入DeFi協議,流動性挖礦獎勵變得越來越少,各協議的收益率開始回歸理性.

1900/1/1 0:00:00
USD:庫幣被盜資金流入Uniswap 加劇CEX安防挑戰

截至今日凌晨0時,受庫幣交易所被盜影響的OCEAN、ORN、KAI三個ERC-20資產項目均完成了升級,其中ORN、KAI已在庫幣實現了換幣.

1900/1/1 0:00:00
GMT:行情分析:比特幣反彈逐漸乏力,日內繼續看空

今日快訊: 據10月3日消息,前高盛交易員、DrawBridgeLending首席執行官JasonUrban在接受采訪時表示,他現在目睹大型投資者正在以相同的速度購買比特幣和黃金.

1900/1/1 0:00:00
ads