根据一项调查,网络犯罪团伙通过假冒应用程序更新局从使用Electrum比特币钱包的用户窃取了超过2200万美元。犯罪分子随后将被盗的资金转移到多个比特币帐户中,这些帐户现在包含1,980个比特币。
在八月份的一次事件中,其中的许多资金被盗,此前有一个ElectrumBTC钱包用户在Github上发布了有关因虚假更新而损失1,400比特币的消息。此外,一份报告发现,窃取了1,400BTC的黑客拥有一个Binance帐户,并且与盗窃有关的某些交易起源于俄罗斯。
黑客通过Poly Network在数条链上增发十多种资产:7月2日消息,跨链互操作协议 Poly Network 疑似再度被黑客攻击,据吴说统计,黑客通过 Poly Network在数条链上增发资产,影响资产多达数十种。
在 Metis 上增发了 99,999,184 BNB 和 100 亿 BUSD;
在 Heco 上增发了 999.8127T SHIB、87,579,118 COW 和 999,998,434 OOE;
在 Polygon 上增发了 636,643,868 STACK、88,640,563 GM 和 2,175,053 03;
在 Ethereum 上增发了 378,028371 STACK、82,854,568 XTM和11,026,341 SPAY;
在 Avalanche 上增发了 89,383,712 GM;
在 BSC 上增发了 8,882,911 METIS、926,160,132 DOV、978,102,855 SLD 等资产。
目前该名黑客已通过部分增发资产出售获利。需要注意的是,Poly Network 流动性不足,不少巨额资产如BNB 与 BUSD 应无法跨链流出。2021年 PolyNetwork遭黑客盗币超过 6 亿美金,成为 DeFi 历史上最大的盗币案,随后在与黑客沟通后返还资产。[2023/7/2 22:13:03]
事实证明,这些犯罪分子自2018年12月以来一直在重复使用特定技术,直到他们最近一次已知的攻击发生在2020年9月为止。同时,随着持续的黑客攻击,Electrum比特币钱包用户还通过比特币滥用门户网站报告了这种攻击。如下图所示,受害者收到了Electrum应用程序更新请求。在更新了他们的钱包后不久,黑客立即窃取了用户的资金,并将其转移到攻击者的比特币帐户中。
黑客通过远程劫持的惠普服务器进行加密挖矿并赚取11万美元:12月25日消息,在12月9日至17日之间,惠普服务器的一个数据中心成为了Raptoreum加密货币区块链的最大贡献者。在峰值时期,该中心的产量超过了其他所有挖矿系统的总和。后来的一项调查发现,这些服务器很可能在此期间受到黑客的控制,这些黑客可能赚了大约11万美元。
目前,服务器被黑的公司还没有公开。他们可能是本月报告为Log4J漏洞受害者的大约100家主要计算组织之一,这些组织包括亚马逊、IBM和微软。
Log4J漏洞是在12月初发现的,它允许远程执行任意代码,甚至在没有外部连接的本地主机上运行的系统上也是如此。目前该漏洞已经被广泛地修复了,尽管它继续在小范围内困扰服务器。
12月17日,惠普服务器组突然消失,这表明服务器已被修补,显示它们被非自愿使用。然而,其中一个一直在继续挖矿,可能是补丁失败了,也可能是被当作蜜罐保存了。所有这些信息都可以通过Raptoreum区块链查看。(Techspot)[2021/12/26 8:04:11]
图片来源:ZNet
美国指控俄罗斯网络黑客通过比特币掩盖黑客活动:根据美国检察官周一发布的起诉书,俄罗斯国家网络黑客使用比特币来掩盖其与关键黑客活动“基础设施”的联系,例如服务器和域名。诉讼中提到了俄罗斯国家黑客团队的六名成员,他们涉嫌通过俄罗斯军事单位7445对公司、军队、政府和2018年冬季奥运会的数千名受害者进行了攻击。检察官还声称,他们应对2017年灾难性的“NotPetya”恶意软件攻击负责,该攻击造成了数十亿美元的损失。(coindesk)[2020/10/20]
与大多数钱包不同,Electrum具有一个“开放”的生态系统,每个人都可以在其中建立和管理钱包的网关服务器,这显然是黑客利用的。
根据报告,此虚假更新的下载链接不适用于Electrum官方网站,而适用于相似的域或GitHub存储库。研究人员建议用户在收到此类更新请求时注意URL,并告诫:
如果用户不注意URL,最终他们将安装恶意版本的Electrum钱包
自从2018年底首次发现这种技术以来,Electrum团队一直在尝试缓解这些攻击。
昨日比特币早间冲高触及11724一线后,行情迅速回落至11470附近进行区间震荡,昨日晚间20点,比特币行情开始打破区间下方,最低点触及11305.46一线,受下方支撑,行情止跌.
亲爱的用户:币安“ 质押借币”平台新增可借资产BNB。立即借入BNB,参与收益挖矿!注意:美国SEC对币安提起诉讼后,去中心化交易所交易量增长88%:金色财经报道,在美国证券交易委员会 (SEC.
Optimism团队不久前发布了其测试网的第一阶段,及其通向主网的路线图。除此之外,Fuel也在推进测试网进程,Arbitrum也已经登陆测试网.
Dearusers, Inordertoprovidebetterservices,KEXwillupgradeoursystemat?12:00?on?October13?(UTC8).The.
尊敬的用户: 火币全球站定于2020年10月14日(GMT8)上线NEAR(NEARProtocol).
亲爱的大币网(Dcoin)用户:FIL、TSPT将于近期上线大币网(Dcoin),详情请参考最新公告.