比特幣錢包Electrum遭遇大規模DOS攻擊 已造成數百萬美元損失

Editor發表於2019-04-10


知名比特幣錢包Electrum的伺服器遭到嚴重攻擊,建議使用者在完全修復之前儘量不要使用該交易平臺。據悉一個擁有14萬臺機器的複雜殭屍網路度Electrum的伺服器發起了拒絕服務(DoS)攻擊,意圖引導使用者跳轉至虛假網站來竊取他們的比特幣。


比特幣錢包Electrum遭遇大規模DOS攻擊 已造成數百萬美元損失


黑客攻擊者甚至部署了整合“後門”版Electrum客戶端的自家伺服器。一旦使用者成功和惡意伺服器(目前已經檢測到數百起)同步,那麼就會升級至有後門的Electrum客戶端。一位資深的安全研究專家向Hard Fork表示,如果使用者安裝問題版Electrum客戶端,那麼此前舊版本上的所有比特幣資金都會被遷移。


比特幣錢包Electrum遭遇大規模DOS攻擊 已造成數百萬美元損失


Electrum官方表示:“根據我們的調查分析失竊的比特幣價值數百萬美元,其中有一位使用者丟失了價值14萬美元的比特幣。這次DOS攻擊達到了新的安全級別,而且整個過程僅發生在1周前。使用者的正常訪問被每秒25 Gigabits的流量所淹沒。”


Electrum電子開發人員Thomas Voegtlin告訴Hard Fork:“我們希望在未來幾小時或幾天內解決這個問題,”目前,有超過200個檢測到的域似乎託管了Electrum惡意軟體 - 例如“electrumx.network”。不幸的是,隨著Google花時間更新其SafeBrowsing資料庫,黑名單惡意伺服器已經變得無效。


來源:cnbeta


相關文章