链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 屎币 > 正文

知名比特币钱包 Electrum “更新钓鱼”盗币行为在继续

作者:

时间:

2018 年 12 月,我们第一次发现并预警了有攻击者利用 Electrum 钱包客户端的消息缺陷,在用户转币操作时强制弹出“更新提示”,诱导用户更新下载恶意软件,进而实施盗币攻击。这种“更新提示”不是 Electrum 官方行为,而是攻击者利用 Electrum 客户端和 ElectrumX 服务器的消息缺陷发起的钓鱼攻击,攻击者需要提前部署恶意的 ElectrumX 服务器,并且这个恶意服务器被用户的 Electrum 客户端纳入本地(因为 Electrum 客户端是轻钱包,用户需要 ElectrumX 服务器来广播交易)。疯狂时,恶意的 ElectrumX 服务器占全部的 71% 之多,剧不完全统计,过去一年多,这种钓鱼攻击已经盗取了数百枚比特币。虽然在 2019 年初 Electrum 官方就说要采取一些安全机制来杜绝这种“更新钓鱼”的发生,比如:1. 补丁 Electrum 客户端不显示丰富的文本,不允许任意消息,只有严格的消息;2. 补丁 ElectrumX 服务器实现检测 Sybil Attack(即女巫攻击,发送钓鱼消息的恶意服务器),并不再向客户端广播它们;3. 实施黑名单逻辑,在 Electrum 客户端视图之外提醒恶意服务器;4. 在社交网站、网站和与用户存在的所有通信形式上大力宣传,他们应该始终运行最新版本,并且始终只从官方来源(electrum.org)安装,通过安全协议(https)访问,并事先验证 GPG 签名。但许多用户的 Electrum 还处于老版本状态(小于 3.3.4),老版本还处于威胁之中。不过,我们不排除新版本也会有相似威胁。近期,慢雾科技反(AML)系统通过持续追踪发现,其中一个攻击者钱包地址 bc1qcygs9dl4pqw6atc4yqudrzd76p3r9cp6xp2kny 已累计盗取 30 多枚 BTC,作案时间持续半年,并且近期还在活跃。我们在此提醒 Electrum 用户注意“更新提示”,这种“更新提示”里的新版本 Electrum 很可能是假的,如果有安装,请及时在其他安全环境将比特币转出。同时我们呼吁广大加密货币交易所、钱包等平台的 AML 风控系统拉黑并监测如上比特币地址。最后,认准 Electrum 官方网址:https://electrum.org/#home

印度央行敦促银行切断与加密货币交易所及交易者的联系:尽管印度最高法院裁定银行可以与加密货币行业合作,但随着加密市场的繁荣,印度央行非正式敦促银行切断与加密货币交易所和交易者的联系。三位消息人士表示,印度正在起草一项法律,将禁止加密货币,并惩罚任何从事加密货币交易的人,这将是对加密投资最彻底的打击之一。但随着印度新冠疫情席卷全国,没人知道加密法案什么时候能通过,也让投资者更加困惑。(路透社)[2021/5/13 21:58:45]

比特币重新站上57000美元/枚,较日低回升近2500美元:行情显示,比特币重新站上57000美元/枚,较日低回升近2500美元,跌幅收窄至3.6%。[2021/3/15 18:46:52]

标签:CTRRUMECTRBSVCTRFI价格SpectrumCashElectra Protocolbsv币的前景怎么样

屎币热门资讯
USDT持续负溢价 大盘上涨的资金从何而来?

近期的行情,BTC大盘趋稳,主流币表现各异,率先爆发的BSV、DASH走势受阻回落,短短几日币价跌幅高达40%,ETC和BCH昨晚虽然再次上涨,但随后也出现了快速下跌的现象,跌幅超过15%。

金色观察 | 从BSV、ETC的拉涨能看出哪些市场问题?

14日晚间,比特币分叉币BSV一路狂涨,惊讶了众人的眼球。短短24小时,BSV翻倍,市值暴涨,随后第二天又继续小幅度拉涨一波,而后回调。 有圈内人士认为,此次bsv拉涨极有可能带动开启新一轮减半行情,今日,前几日拉涨的主流币以及减半币种全线回调。似乎减半行情的预期又拦腰阻截了。 但眼看着减半时间来到,看着二级市场的数据,也感觉到了投资者的蠢蠢欲动。

独家|央行反局原副局长担任“区块链行业应用反标准”起草小组专家组组长

金色财经消息,2019年12月31日,中国软件行业协会区块链分会联合发起了“区块链行业应用反标准”起草小组,通过吸纳业内具有一定影响力的主体单位或者个人权威专家、学者共同参与《区块链行业应用反标准》制定。

视频|《鹰视角》第14期 —— 平台Token发行 凭什么成为年度黑马?

2018年行情惨淡,BTC、ETH等主流币种都萎靡不堪,EOS也没有一点区块链3.0该有的样子。  在这样的环境下,平台币却异军突起,在熊市的阴霾中突出重围,随后一路高歌。价格大涨,小到几倍,大到几百倍…… “平台币”,顾名思义,就是由数字资产交易平台发行的平台数字货币。

金色前哨丨躺还是蹭热点?VIPKID回应“用虚拟货币替代饭补”:类似Q币 与区块链无关

金色财经讯 近日,网上流传一张截图,图片显示互联网教育科技公司VIPKID向员工发送邮件通知,内容为公司将饭补现金变更为虚拟货币。据了解,该虚拟货币名为米花,类似于一种内部积分。因为截图中写的是“虚拟货币”,因此其是否采用区块链技术,甚至是否可以理解为“发币行为”,引起了圈内人士的关注。

区块链与5G结合,试看盛大公链与其相互赋能构建

随着互联网技术的更新换代,信息化的深度融合,数据越来越成为21世纪最重要的资产。传统行业也在大数据、云计算、BIM、VR以及AI等新技术的融合下,逐渐向数字化、虚拟化和信息化的方向变革。但智慧物联网由于其工程项目的复杂性和项目交易的频繁性等特性,拥有海量的交易和成本数据体量。