1. 程式人生 > >黑客攻擊 Electrum 錢包竊取到 200 多比特幣

黑客攻擊 Electrum 錢包竊取到 200 多比特幣

黑客或黑客組織通過攻擊 Electrum 比特幣錢包的基礎設施竊取到了 200 多比特幣,價值大約 75 萬美元。攻擊者針對的是 Electrum 錢包應用的弱點,Electrum 錢包網路可以加入伺服器,而伺服器可以對錢包應用彈出警告資訊。

攻擊者首先給網路加入了幾十臺惡意伺服器,當用戶進行比特幣交易時如果交易通過了一個惡意伺服器,他們的錢包會收到更新通知,當用戶從黑客的 GitHub 庫裡下載惡意更新重新啟動後會要求輸入二步認證程式碼,黑客竊取了二步認證程式碼後就能轉移走使用者錢包裡的比特幣。攻擊始於 12 月 21 日,在 GitHub 移除惡意庫之後停止。由於漏洞尚未修復 Electrum 警告類似的攻擊可能會再次發生。