据报道,较早版本的Electrum钱包导致了2500万美元的比特币被盗。
一份新的调查报告详细说明了攻击者如何推送恶意软件更新。
Electrum目前已更新,可以帮助解决问题,但是较旧的版本容易受到攻击。

图片来源:Pixabay
在八月和九月,许多被盗事件浮出水面,表明Electrum比特币软件钱包的用户已经被黑客通过旧版本钱包中的漏洞盗取了大量比特币。
一项新的调查详细说明了这个漏洞盗窃背后的过程以及迄今为止对用户造成的损害。
根据ZDNet的一项调查,黑客通过该漏洞窃取了价值超过2500万美元的比特币,其中1980个比特币(2290万美元)被存放在与攻击者相关的钱包中。根据2018年12月的报道,早先的攻击中已经有202 BTC(230万美元)被盗。
最大的一次黑客盗取发生在8月下旬,一位比特币持有人在GitHub上声称他在漏洞攻击中损失了1400个BTC。第二天,由于使用了Electrum,另一位用户声称丢失了36.5 BTC。
据报道,自2018年以来,攻击者一直在使用相同的漏洞盗取用户资金。根据调查,在使用Electrum的较早版本时,可能会提示用户更新应用程序,但是此安全更新来自外部攻击者而非Electrum开发人员。
Electrum的ElectrumX服务器用于与比特币区块链进行通信,但是钱包应用程序的开放生态系统意味着不良行为者可以启动自己的网关服务器并等待用户连接。攻击者可以从那里设置启动提示,告诉用户必须更新应用程序才能发送交易,但会将用户指向恶意软件,而不是合法更新。
一旦进行恶意软件更新,受损的Electrum钱包就会要求用户提供一次性密码——如果提供了密码,则他们的资金将被盗并发送至攻击者的地址。较新版本的Electrum已实施了修复程序以解决此漏洞,其中包括阻止某些服务器弹出提示以及将服务器列入黑名单,但这些最新报告证明,较早版本的电子钱包更容易受到攻击者的攻击。
Electrum开发人员Thomas Voegtlin在八月份对Decrypt表示,该团队已经意识到网络钓鱼攻击已有一段时间了,并已通过其网站警告用户。Voegtlin说:
“警告已经在我们的网站上显示了18个月。用户被骗是因为他使用了容易受到网络钓鱼攻击的旧软件。”
Voegtlin上个月还在GitHub上发表了评论,并建议任何受影响的用户向警方举报攻击。“德国和英国正在进行警方调查。我们(Electrum开发商)已于一年前向警察报告了网络钓鱼袭击”,并补充说:“我无法对调查进展发表任何评论,但如果受害者独立报警,将会有所帮助。”
日本FSA拟允许银行投资比特币与加密资产,重塑零售加密市场格局
21Shares携手法国兴业银行,强化德国及东欧市场加密ETP流动性
Mogo斥资入股Digital Commodities,加码比特币与黄金储备策略,强化双轮增长模式
Moomoo推出Moomoo Crypto:进军美国加密货币市场
CME集团6月30日推出现货报价期货:比特币、以太坊及标普500等长达5年持有
eToro推出加密资产转账与兑现功能:比特币、以太坊可无缝投资多资产
21Shares在纳斯达克斯德哥尔摩上市三款领先加密ETP:比特币费用低至0.21%
nxtAssets GmbH携手SIX推出比特币与以太坊ETP:加密资产交易总数达398
Clearstream携手Crypto Finance推出加密资产托管服务,德意志交易所集团引领机构投资者新风潮
西班牙BBVA获批推出比特币和以太坊交易服务,零售客户可通过手机银行直接管理加密资产
MIH推出比特币小时二元期权BTCRB,MIAXdx创新再升级
华尔街矿工面临利润紧缩,比特币生产成本达到 49,500 美元
尽管比特币上涨,加密货币矿业收入仍下跌 12%
比特币矿业公司多元化进入AI和高性能计算领域,探索380亿美元市场潜力
俄罗斯新挖矿政策引发加密市场大反弹,比特币价格剧烈波动
Riot平台收购Block Mining,提升比特币产能
欧洲刑警组织为何将网络犯罪猖獗归咎于比特币和人工智能
芝商所推出以微欧元计价的比特币和以太坊期货
SEC 驳回最新现货比特币 ETF 申请,称其不充分
芝商所宣布开始比特币期货事件合约交易



