Jump to content

Recommended Posts

Posted

issledovanie_u_polzovateley_koshelkov_electrum_ukrali_bitkoinov_na_24_2_mln_s_2018_goda.jpg

 

Издание ZDNet провело исследование краж BTC у пользователей кошельков Electrum за последние два года путем отслеживания адресов вывода украденных BTC.

Первый случай атаки на пользователей Electurm за исследуемый период был зафиксирован в декабре 2018 года. Злоумышленники воспользовались архитектурой кошелька, которая позволяет любому пользователю запускать собственный сервер ElectrumX. Они модифицировали код сервера, чтобы он выдавал любому пользователю, подключившемуся к серверу, сообщение о необходимом обновлении. 

 

Обновление с вредоносным кодом размещалось на сервисе GitHub, либо сторонних серверах. Когда невнимательный пользователь, не заметивший, что скачивает обновление со стороннего сервера, устанавливал его, злоумышленники получали доступ к биткоинам жертвы.

 

После первого случая было множество подобных атак, причем последняя была зафиксирована в сентябре 2020 года. По данным журналистов, на кошельках, принадлежащих хакерам, сейчас лежит 1 980 BTC, а еще 202 BTC было выведено в 2018 году. Таким образом, по текущему курсу злоумышленники в общей сложности смогли украсть биткоины на $24 млн.

 

 

Подробнее: https://bits.media/issledovanie-u-polzovateley-electrum-za-dva-goda-ukrali-btc-na-24-2-mln/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Индия ужесточит требования к регистрации пользователей на криптобиржах

      Подразделение финансовой разведки Индии (FIU) ужесточит правила регистрации пользователей и прохождение процедуры идентификации клиентов (KYC) на криптоплатформах с целью соблюдения правил борьбы с отмыванием денег (AML). Согласно новому руководству FIU, пользователи регулируемых криптобирж будут обязаны подтверждать свою личность с помощью селфи в режиме реального времени. Эти селфи предлагается проверять с помощью программного обеспечения, отслеживающего движения глаз и головы, чтобы пред

      in Новости криптовалют

    • Bitget открыла доступ к торговле инструментами TradFi для всех пользователей

      Криптобиржа Bitget объявила о запуске торговли традиционными финансовыми инструментами (TradFi) для всех пользователей после завершения закрытого бета-тестирования. По данным Bitget, тестовый этап показал высокий интерес со стороны аудитории и значительную торговую активность по ряду инструментов, включая золото, валютные пары и макроэкономические активы.   Закрытая бета-версия была запущена в декабре. Как отмечают в компании, более 80 000 пользователей подали заявки на участие в тест

      in Новости криптовалют

    • Мошенники запустили новую волну фишинговых атак на пользователей MetaMask

      Новая фишинговая кампания нацелена на пользователей криптокошелька MetaMask. Об этом предупредил директор по безопасности китайской компании SlowMist под ником 23pds. Как следует из скриншотов, опубликованных 23pds, Мошенники создают поддельную страницу с уведомлением о «проблемах с безопасностью» и заявляют, что пользователю необходимо пройти обязательную двухфакторную аутентификацию. После подтверждения жертве предлагают ввести seed-фразу под предлогом дополнительной аутентификации. В ито

      in Новости криптовалют

    • Пользователей Cardano начали атаковать через поддельные кошельки Eternl

      Пользователи сети Cardano оказались под угрозой фишинговой атаки: злоумышленники распространяют ссылки на вредоносное программное обеспечение, замаскированное под десктоп-приложение кошелька Eternl. Атака началась 31 декабря и продолжается до сих пор.     Подробнее: https://bits.media/polzovateley-cardano-nachali-atakovat-cherez-poddelnye-koshelki-eternl/

      in Новости криптовалют

    • Хакеры взломали счета на Polymarket и похитили средства пользователей

      Неизвестные хакеры получили несанкционированный доступ к аккаунтам пользователей блокчейн-платформы предсказаний Polymarket и похитили средства. Платформа пообещала выплатить пострадавшим компенсации. Инцидент был вызван уязвимостью стороннего провайдера аутентификации, заявила команда Polymarket. Платформа использует Magic Labs — сервис, позволяющий входить в систему с помощью электронной почты и создавать некастодиальные кошельки в сети Эфириума.   Жертвы атаки уверяют, что не сове

      in Новости криптовалют

×
×
  • Create New...