根据一项调查,网络犯罪团伙通过假冒应用程序更新局从使用Electrum比特币钱包的用户窃取了超过2200万美元。犯罪分子随后将被盗的资金转移到多个比特币帐户中,这些帐户现在包含1,980个比特币。
在八月份的一次事件中,其中的许多资金被盗,此前有一个ElectrumBTC钱包用户在Github上发布了有关因虚假更新而损失1,400比特币的消息。此外,一份报告发现,窃取了1,400BTC的黑客拥有一个Binance帐户,并且与盗窃有关的某些交易起源于俄罗斯。
数据:FTX黑客通过renBTC桥接的比特币地址拥有约2444枚比特币:11月21日消息,派盾(PeckShield)监测显示,FTX黑客通过renBTC将资金桥接至比特币网络,目前该比特币地址拥有约2444枚比特币(约4040万美元)。此前报道,FTX黑客将2.5万枚ETH并抛售兑换为renBTC,该地址仍然剩余200735枚ETH。[2022/11/21 22:11:25]
事实证明,这些犯罪分子自2018年12月以来一直在重复使用特定技术,直到他们最近一次已知的攻击发生在2020年9月为止。同时,随着持续的黑客攻击,Electrum比特币钱包用户还通过比特币滥用门户网站报告了这种攻击。如下图所示,受害者收到了Electrum应用程序更新请求。在更新了他们的钱包后不久,黑客立即窃取了用户的资金,并将其转移到攻击者的比特币帐户中。
美国指控俄罗斯网络黑客通过比特币掩盖黑客活动:根据美国检察官周一发布的起诉书,俄罗斯国家网络黑客使用比特币来掩盖其与关键黑客活动“基础设施”的联系,例如服务器和域名。诉讼中提到了俄罗斯国家黑客团队的六名成员,他们涉嫌通过俄罗斯军事单位7445对公司、军队、政府和2018年冬季奥运会的数千名受害者进行了攻击。检察官还声称,他们应对2017年灾难性的“NotPetya”恶意软件攻击负责,该攻击造成了数十亿美元的损失。(coindesk)[2020/10/20]
图片来源:ZNet
黑客通过比特币钱包Electrum软件漏洞获取1600万美元比特币:GitHub用户“1400BitcoinStolen”8月30日表示,其比特币巨额款项现已消失在黑客攻击中。据悉,该用户使用的是比特币钱包Electrum软件,上次访问是在2017年。此后Electrum已经发布了安全更新,但该用户一直没有安装,因此他这回转移比特币之前,被提示更新和修补潜在问题。但当他根据提示操作的时候,该软件利用一个漏洞连接了黑客的服务器,1400枚BTC(价值1600万美元)随即从他的钱包中被取出,存入了黑客的钱包中。软件工程师Ben Kaufman对此解释说,因为Electrum是一个“轻量级客户端”,这意味着软件必须先连接到公共服务器,然后才能连接到区块链,而黑客则可以利用这个过程。(newsbtc)[2020/8/31]
与大多数钱包不同,Electrum具有一个“开放”的生态系统,每个人都可以在其中建立和管理钱包的网关服务器,这显然是黑客利用的。
根据报告,此虚假更新的下载链接不适用于Electrum官方网站,而适用于相似的域或GitHub存储库。研究人员建议用户在收到此类更新请求时注意URL,并告诫:
如果用户不注意URL,最终他们将安装恶意版本的Electrum钱包
自从2018年底首次发现这种技术以来,Electrum团队一直在尝试缓解这些攻击。
Bitget全球用户:为提高全球网站访问性能,给您提供更加安全、稳定、快速的网络访问服务,Bitget已完成网络环境的优化及升级,并正式启用新域名https://www.bitget.info.
1900/1/1 0:00:00在文章的一开始,我先把结论亮出来:对于Filecoin矿工,这个EpiK项目绝对值得一挖,真的是不挖白不挖!理由1:Filecoin目前被大矿工团队控制.
1900/1/1 0:00:00亲爱的AEX安银小伙伴:为给用户提供更多交易币种选择,AEX将上线DODO,以下是详细信息:充币时间:已开充值交易时间:10月13日17:00交易区:USDT观察板提币时间:10月15日17:0.
1900/1/1 0:00:00亲爱的用户:BigONE将于10月12日20:00上线「USDT定期理财」产品,给用户提供更加多样的理财选择.
1900/1/1 0:00:00尊敬的币交所用户:您好,币交所与Defiking正式启动全面战略合作,充分结合BICCCEX与DefikingDEX的合作前景.
1900/1/1 0:00:00关于Gate.io投票上币活动Gate.io一贯保持不收上币费,严格审核,真实透明的态度上线项目和提供多样化的区块链资产交易服务.
1900/1/1 0:00:00