木星链 木星链
Ctrl+D收藏木星链
首页 > XLM > 正文

ECT:知名比特币钱包 Electrum “更新钓鱼”盗币行为在继续

作者:

时间:1900/1/1 0:00:00

2018 年 12 月,我们第一次发现并预警了有攻击者利用 Electrum 钱包客户端的消息缺陷,在用户转币操作时强制弹出“更新提示”,诱导用户更新下载恶意软件,进而实施盗币攻击。这种“更新提示”不是 Electrum 官方行为,而是攻击者利用 Electrum 客户端和 ElectrumX 服务器的消息缺陷发起的钓鱼攻击,攻击者需要提前部署恶意的 ElectrumX 服务器,并且这个恶意服务器被用户的 Electrum 客户端纳入本地(因为 Electrum 客户端是轻钱包,用户需要 ElectrumX 服务器来广播交易)。疯狂时,恶意的 ElectrumX 服务器占全部的 71% 之多,剧不完全统计,过去一年多,这种钓鱼攻击已经盗取了数百枚比特币。虽然在 2019 年初 Electrum 官方就说要采取一些安全机制来杜绝这种“更新钓鱼”的发生,比如:1. 补丁 Electrum 客户端不显示丰富的文本,不允许任意消息,只有严格的消息;2. 补丁 ElectrumX 服务器实现检测 Sybil Attack(即女巫攻击,发送钓鱼消息的恶意服务器),并不再向客户端广播它们;3. 实施黑名单逻辑,在 Electrum 客户端视图之外提醒恶意服务器;4. 在社交网站、网站和与用户存在的所有通信形式上大力宣传,他们应该始终运行最新版本,并且始终只从官方来源(electrum.org)安装,通过安全协议(https)访问,并事先验证 GPG 签名。但许多用户的 Electrum 还处于老版本状态(小于 3.3.4),老版本还处于威胁之中。不过,我们不排除新版本也会有相似威胁。近期,慢雾科技反(AML)系统通过持续追踪发现,其中一个攻击者钱包地址 bc1qcygs9dl4pqw6atc4yqudrzd76p3r9cp6xp2kny 已累计盗取 30 多枚 BTC,作案时间持续半年,并且近期还在活跃。我们在此提醒 Electrum 用户注意“更新提示”,这种“更新提示”里的新版本 Electrum 很可能是假的,如果有安装,请及时在其他安全环境将比特币转出。同时我们呼吁广大加密货币交易所、钱包等平台的 AML 风控系统拉黑并监测如上比特币地址。最后,认准 Electrum 官方网址:https://electrum.org/#home

知名奢侈品牌Jimmy Choo推出首个NFT系列:10月20日消息,全球知名奢侈品牌JimmyChoo推出首个NFT系列,该系列将于2021年10月20日19:00至2021年10月25日19:00于BinanceNFT平台上线。该系列NFT与纽约艺术家EricHaze合作,包括NFT拍卖与NFT盲盒。拍卖的所有利润将捐赠给JimmyChoo基金会。[2021/10/20 20:42:52]

动态 | 不知名的代币占用以太坊网络10%Gas:据ccn报道,一位Reddit用户抱怨说,一个几乎不为人知的代币消耗了大量以太坊网络的 Gas。Gas是在以太坊网络上执行给定事务所需计算工作的度量。[2018/11/6]

区块链联盟R3与TradelX和一批知名银行合作 推出开源贸易财务平台“马可波罗”:区块链联盟R3是全球知名的区块链行业组织,旗下拥有100多家金融机构成员。近日,他们宣布贸易财务技术提供商TradelX和一批知名银行已经开始试运行其最新的开源平台“马可波罗(Marco Polo)”。[2018/2/23]

标签:ECTRUMELETRUBitGain projectarbitrum币交易所JaneLendingTrustVerse

XLM热门资讯
RAM:Telegram官方提醒:Gram不会帮助您致富

1 月 6 日,Telegram 官方发布《关于 TON 区块链和 Gram 的公告》,原文如下:你可能已经听说过,自 2017 年以来.

1900/1/1 0:00:00
比特币:摩根溪联合创始人:传言美联储将宣布美元数字化计划

区块链风险投资基金摩根溪联合创始人Anthony Pompliano在推特上发文表示,有传言称美联储计划宣布一项将美元数字化的计划,类似中国的数字人民币,原因是中美两国的贸易协议.

1900/1/1 0:00:00
加密货币:影响加密繁荣OR防范灰色资金 美收紧加密捐赠监管

1月5日,据Decrypt消息,美国国税局(IRS)在其常见问题解答(FAQ)中指明,向慈善机构捐赠5000美元以上加密货币的捐赠者,必须对其捐赠进行税务评估.

1900/1/1 0:00:00
比特币:都2020年了 还有弄丢私钥的事情

(区块律动 BlockBeats 提醒,根据银保监会等五部门于 2018 年 8 月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件,请广大公众理性看待区块链.

1900/1/1 0:00:00
ALI:西甲联赛(LaLiga)代币今日16点正式上线(GMT+8)

亲爱的GCOX用户:期待已久!GCOX备受关注的西甲联赛(LaLiga)代币项目今日在GCOX交易所隆重上线啦!! 而在昨日15:00至16:00 (GMT+8),作为独家专享活动.

1900/1/1 0:00:00
比特币:1000万枚比特币都在“休眠” 囤币党越多越好吗?

昨天Coindesk发布了一个数据:超过一年没动的比特币数量已突破1000万枚大关。考虑到目前流通中的比特币总数为1800多万枚,这意味着将近60%的比特币保持了一年以上的休眠状态.

1900/1/1 0:00:00