要點:
據報道,較早版本的Electrum錢包導致了2500萬美元的比特幣被盜。
一份新的調查報告詳細說明了攻擊者如何推送惡意軟件更新。
Electrum目前已更新,可以幫助解決問題,但是較舊的版本容易受到攻擊。
Celsius承認因BadgerDAO黑客攻擊蒙受損失:金色財經報道,加密貨幣貸方Celsius Network的首席執行官Alex Mashinsky證實,該公司因此前的BadgerDAO黑客攻擊事件而蒙受損失,但沒有具體說明損失的價值。此前一些人在周五早些時候推測,根據區塊鏈數據,Celsius大約損失了5100萬美元。[2021/12/4 12:49:49]
圖片來源:Pixabay
在八月和九月,許多被盜事件浮出水面,表明Electrum比特幣軟件錢包的用戶已經被黑客通過舊版本錢包中的漏洞盜取了大量比特幣。
動態 | 基于Augur的DeFi應用Defisurance推出黑客攻擊保險:據Augur官方博客,基于Augur的DeFi應用Defisurance推出黑客攻擊保險。defisurance使得從以太坊、dYdX和Dharma等去中心化的金融協議中的黑客攻擊中獲得保險變得容易,使協議在檢測到黑客攻擊時自動支付給用戶。此外,Augur App現已發布 v1.13.0和v1.13.1,旨在為其V2版本的發布作出準備。[2019/5/23]
一項新的調查詳細說明了這個漏洞盜竊背后的過程以及迄今為止對用戶造成的損害。
動態 | Syscoin遭遇黑客攻擊:Syscoin在推特上證實,正在調查出現問題的原因,并表示已經要求所有加密貨幣交易所暫時停止交易。該公司還沒有能夠確定漏洞的原因。[2018/7/4]
根據ZDNet的一項調查,黑客通過該漏洞竊取了價值超過2500萬美元的比特幣,其中1980個比特幣被存放在與攻擊者相關的錢包中。根據2018年12月的報道,早先的攻擊中已經有202BTC被盜。
最大的一次黑客盜取發生在8月下旬,一位比特幣持有人在GitHub上聲稱他在漏洞攻擊中損失了1400個BTC。第二天,由于使用了Electrum,另一位用戶聲稱丟失了36.5BTC。
據報道,自2018年以來,攻擊者一直在使用相同的漏洞盜取用戶資金。根據調查,在使用Electrum的較早版本時,可能會提示用戶更新應用程序,但是此安全更新來自外部攻擊者而非Electrum開發人員。
Electrum的ElectrumX服務器用于與比特幣區塊鏈進行通信,但是錢包應用程序的開放生態系統意味著不良行為者可以啟動自己的網關服務器并等待用戶連接。攻擊者可以從那里設置啟動提示,告訴用戶必須更新應用程序才能發送交易,但會將用戶指向惡意軟件,而不是合法更新。
一旦進行惡意軟件更新,受損的Electrum錢包就會要求用戶提供一次性密碼——如果提供了密碼,則他們的資金將被盜并發送至攻擊者的地址。較新版本的Electrum已實施了修復程序以解決此漏洞,其中包括阻止某些服務器彈出提示以及將服務器列入黑名單,但這些最新報告證明,較早版本的電子錢包更容易受到攻擊者的攻擊。
Electrum開發人員ThomasVoegtlin在八月份對Decrypt表示,該團隊已經意識到網絡釣魚攻擊已有一段時間了,并已通過其網站警告用戶。Voegtlin說:
“警告已經在我們的網站上顯示了18個月。用戶被騙是因為他使用了容易受到網絡釣魚攻擊的舊軟件。”
Voegtlin上個月還在GitHub上發表了評論,并建議任何受影響的用戶向舉報攻擊。“德國和英國正在進行調查。我們已于一年前向警察報告了網絡釣魚襲擊”,并補充說:“我無法對調查進展發表任何評論,但如果受害者獨立報警,將會有所幫助。”
原題《波卡破圈的氣場》 緊密的技術更新,馬不停蹄的全國“巡演”,過程中波卡經歷著新血液與舊陣營的力量碰撞,步步籌措,此時,為行業輸送一波又一波強心劑的波卡“氣”勢正盛.
1900/1/1 0:00:00撰文:ArjunBalaji,加密風險投資機構Paradigm投資合伙人 編譯:詹涓 在2010年代早期,加密市場由少數聚焦散戶的小型經紀商組成.
1900/1/1 0:00:00DeFi?生態持續進化,在?2020DeFi?爆發元年的最后一個季度,我們看到了另一種進化:去中心化借貸在自由市場方面的向前一步.
1900/1/1 0:00:00在過去的一個月里,加密市場經歷了相當大的波動,因為持續6個月的山寨幣牛市突然結束,最近比特幣(BTC)的價格在12000美元處遭到拒絕.
1900/1/1 0:00:00BitMEX曾經是比特幣期貨交易市場無可爭議的領導者,如果類似昨天的執法行動在2015年至2018年發生,那么加密貨幣市場將徹底崩潰.
1900/1/1 0:00:00轉自:財聯社 為推進粵港澳大灣區建設,結合本地促消費政策,深圳市人民政府近期聯合人民銀行開展了數字人民幣紅包試點.
1900/1/1 0:00:00