黑客攻擊 Electrum 錢包竊取到 200 多比特幣

Editor發表於2018-12-29

黑客或黑客組織通過攻擊 Electrum 比特幣錢包的基礎設施竊取到了 200 多比特幣,價值大約 75 萬美元。攻擊者針對的是 Electrum 錢包應用的弱點,Electrum 錢包網路可以加入伺服器,而伺服器可以對錢包應用彈出警告資訊。


攻擊者首先給網路加入了幾十臺惡意伺服器,當使用者進行比特幣交易時如果交易通過了一個惡意伺服器,他們的錢包會收到更新通知,當使用者從黑客的 GitHub 庫裡下載惡意更新重新啟動後會要求輸入二步認證程式碼,黑客竊取了二步認證程式碼後就能轉移走使用者錢包裡的比特幣。


攻擊始於 12 月 21 日,在 GitHub 移除惡意庫之後停止。由於漏洞尚未修復 Electrum 警告類似的攻擊可能會再次發生。


黑客攻擊 Electrum 錢包竊取到 200 多比特幣


黑客攻擊 Electrum 錢包竊取到 200 多比特幣


黑客攻擊 Electrum 錢包竊取到 200 多比特幣


來源:solidot.org

宣告:本網站所提供的資訊僅供參考之用,並不代表本網站贊同其觀點,也不代表本網站對其真實性負責。 



更多資訊:





相關文章