知名比特币钱包 Electrum “更新钓鱼”盗币行为在继续

2018 年 12 月,我们第一次发现并预警了有攻击者利用 Electrum 钱包客户端的消息缺陷,在用户转币操作时强制弹出“更新提示”,诱导用户更新下载恶意软件,进而实施盗币攻击。这种“更新提示”不是 Electrum 官方行为,而是攻击者利用 Electrum 客户端和 ElectrumX 服务器的消息缺陷发起的钓鱼攻击,攻击者需要提前部署恶意的 ElectrumX 服务器,并且这个恶意服务器被用户的 Electrum 客户端纳入本地(因为 Electrum 客户端是轻钱包,用户需要 ElectrumX 服务器来广播交易)。疯狂时,恶意的 ElectrumX 服务器占全部的 71% 之多,剧不完全统计,过去一年多,这种钓鱼攻击已经盗取了数百枚比特币。虽然在 2019 年初 Electrum 官方就说要采取一些安全机制来杜绝这种“更新钓鱼”的发生,比如:1. 补丁 Electrum 客户端不显示丰富的文本,不允许任意消息,只有严格的消息;2. 补丁 ElectrumX 服务器实现检测 Sybil Attack(即女巫攻击,发送钓鱼消息的恶意服务器),并不再向客户端广播它们;3. 实施黑名单逻辑,在 Electrum 客户端视图之外提醒恶意服务器;4. 在社交网站、网站和与用户存在的所有通信形式上大力宣传,他们应该始终运行最新版本,并且始终只从官方来源(electrum.org)安装,通过安全协议(https)访问,并事先验证 GPG 签名。但许多用户的 Electrum 还处于老版本状态(小于 3.3.4),老版本还处于威胁之中。不过,我们不排除新版本也会有相似威胁。近期,慢雾科技反(AML)系统通过持续追踪发现,其中一个攻击者钱包地址 bc1qcygs9dl4pqw6atc4yqudrzd76p3r9cp6xp2kny 已累计盗取 30 多枚 BTC,作案时间持续半年,并且近期还在活跃。我们在此提醒 Electrum 用户注意“更新提示”,这种“更新提示”里的新版本 Electrum 很可能是假的,如果有安装,请及时在其他安全环境将比特币转出。同时我们呼吁广大加密货币交易所、钱包等平台的 AML 风控系统拉黑并监测如上比特币地址。最后,认准 Electrum 官方网址:https://electrum.org/#home

荷兰银行公布对加密资产进行初步试验的进展:金色财经报道,ING区块链负责人Herve Francois在新加坡金融科技节上公布了对加密资产进行初步试验的进展。Francois表示,Pyctor是加密货币的托管和交易后基础架构,已被纳入英国金融行为监管局监管沙盒中。该项目涉及多方计算(MPC)和硬件模块安全(HSM)技术等安全层,并且也是去中心化的。 Pyctor金融机构网络提高了托管数字资产的安全性,并消除了单点故障,这些原则是我们与合作伙伴设计相关试点时的核心设计选择。作为TRP(旅行规则协议)的创始成员之一,ING还从反(AML)的角度关注加密货币,该协议包括渣打银行和富达数字资产。(Coindesk)[2020/12/9 14:42:49]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

Ethereum从早期互联网的泡沫看区块链的希望

从早期互联网的泡沫看区块链的希望 作者:村头二旧?(加密二锅头) 区块链行业最近监管严格,许多行业内部的朋友开始动摇,许多公司开始“分布式办公”,甚至直接关停业务休养生息。

MATIC以太坊2.0规范0.1版本最终版发布 距离2.0年中上线迈出关键一步

以太坊2.0协调员Danny Ryan刚刚正式宣布发布以太坊2.0规范版本0.1的最终版本。 Ryan说: 其余的更改是一些小的优化和清理。这些中的大多数通常是向后兼容的,所有集成都应该非常简单。 v0.10.0版本旨在为多客户端测试网和安全性审查的第0阶段确定一个稳定目标。我们预计会根据每一阶段的结果在2月/ 3月会进行一些修订。

ETH金色观察 | 从BSV、ETC的拉涨能看出哪些市场问题?

14日晚间,比特币分叉币BSV一路狂涨,惊讶了众人的眼球。短短24小时,BSV翻倍,市值暴涨,随后第二天又继续小幅度拉涨一波,而后回调。 有圈内人士认为,此次bsv拉涨极有可能带动开启新一轮减半行情,今日,前几日拉涨的主流币以及减半币种全线回调。似乎减半行情的预期又拦腰阻截了。 但眼看着减半时间来到,看着二级市场的数据,也感觉到了投资者的蠢蠢欲动。

[0:15ms0-3:390ms