区块见闻 区块见闻
Ctrl+D收藏区块见闻

知名比特币钱包 Electrum “更新钓鱼”盗币行为在继续

作者:

时间:

2018 年 12 月,我们第一次发现并预警了有攻击者利用 Electrum 钱包客户端的消息缺陷,在用户转币操作时强制弹出“更新提示”,诱导用户更新下载恶意软件,进而实施盗币攻击。这种“更新提示”不是 Electrum 官方行为,而是攻击者利用 Electrum 客户端和 ElectrumX 服务器的消息缺陷发起的钓鱼攻击,攻击者需要提前部署恶意的 ElectrumX 服务器,并且这个恶意服务器被用户的 Electrum 客户端纳入本地(因为 Electrum 客户端是轻钱包,用户需要 ElectrumX 服务器来广播交易)。疯狂时,恶意的 ElectrumX 服务器占全部的 71% 之多,剧不完全统计,过去一年多,这种钓鱼攻击已经盗取了数百枚比特币。虽然在 2019 年初 Electrum 官方就说要采取一些安全机制来杜绝这种“更新钓鱼”的发生,比如:1. 补丁 Electrum 客户端不显示丰富的文本,不允许任意消息,只有严格的消息;2. 补丁 ElectrumX 服务器实现检测 Sybil Attack(即女巫攻击,发送钓鱼消息的恶意服务器),并不再向客户端广播它们;3. 实施黑名单逻辑,在 Electrum 客户端视图之外提醒恶意服务器;4. 在社交网站、网站和与用户存在的所有通信形式上大力宣传,他们应该始终运行最新版本,并且始终只从官方来源(electrum.org)安装,通过安全协议(https)访问,并事先验证 GPG 签名。但许多用户的 Electrum 还处于老版本状态(小于 3.3.4),老版本还处于威胁之中。不过,我们不排除新版本也会有相似威胁。近期,慢雾科技反(AML)系统通过持续追踪发现,其中一个攻击者钱包地址 bc1qcygs9dl4pqw6atc4yqudrzd76p3r9cp6xp2kny 已累计盗取 30 多枚 BTC,作案时间持续半年,并且近期还在活跃。我们在此提醒 Electrum 用户注意“更新提示”,这种“更新提示”里的新版本 Electrum 很可能是假的,如果有安装,请及时在其他安全环境将比特币转出。同时我们呼吁广大加密货币交易所、钱包等平台的 AML 风控系统拉黑并监测如上比特币地址。最后,认准 Electrum 官方网址:https://electrum.org/#home

Cardano Ledger Wallet现已与iOS兼容:金色财经报道,Cardano(ADA) Ledger账户现在支持iOS手机端。Ledger团队在前一周表示,正在努力增加iOS兼容性,同时宣布支持Android手机上的Cardano(ADA),包括Ledger和Ledger Live平台。

今年6月,Cardano进入Ledger Live,从而使用户能够直接通过Ledger Live发送、接收、购买和管理ADA。用于Ledger钱包的智能合约兼容Cardano应用程序4.0.0版的发布也在4月宣布。(u.today)[2022/7/8 1:58:57]

AOFEX已上线ANC,现报价3.52USDT:据官方消息,AOFEX交易所于3月17日22:00(GMT+8)正式开放ANC/AQ、ANC/USDT交易对,开盘价为1USDT,现报价3.52USDT,累计涨幅为252%。用户在3月17日至22日期间充值交易ANC,即可按照充值交易瓜分200,000AQ。

Anchor Protocol 基于稳定币项目 Terra Money 创建,是一种新型的储蓄协议,旨在通过协调来自多个不同 PoS 共识的区块链的区块奖励来平衡利率,最终实现稳定收益率的存储利率。

AOFEX数字货币金融衍生品交易所,旨在为用户提供优质服务和资产安全保障。[2021/3/17 18:54:05]

标签:LECELETRUECTRFilecoin Standard Hashrate TokenELEA币trustwallet钱包被冻结Electric Cash

币安app官方下载最新版热门资讯
收获2019 《金色专栏年度总报告》新鲜出炉

时间在奔走,行业在进步,2019年区块链领域发生了许多可喜的变化:总书记将区块链作为核心技术自主创新的重要突破口;央行数字货币即将落地试点地区;社交媒体巨头Facebook即将发稳定币Libra,这些变化推动区块链行业飞速发展,也给行业中的我们带来了更大的前进动力和期望。 站在2020年的开端,金色专栏已陪伴大家走过800天。

Qtum量子链基金会2019年Q4季度财务速览

 Qtum量子链基金会财务公示 2019 Q4 季度 2019年第四季度(10月至12月),基金会使用资金总额为 266.8 BTC,平均每月为88.9 BTC。

前摩根大通高管项目Kadena完成“业内首个混合区块链平台”

摩根大通前区块链负责人Stuart Popejoy和区块链原型Juno首席工程师Will Martino共同创立的Kadena项目已全面启动其公共区块链。 据Cointelegraph报道,Kadena完成了所谓的“行业首个混合区块链平台”。

区块链+AI场景化引领下一个十年 中国企业腾飞的时代到了?

在已经过去的21世纪10年代,AI成为了科技界最瞩目的技术之一。以2016年AlphaGo出世为分水岭,在深度学习的推动下,AI在算法应用层面取得了突飞猛进的发展,不但加速了传统产业的智能化升级,也催生了诸如自动驾驶、机器人等新物种和新业态。 新十年开启,AI正迈入场景化、商用化的大规模落地阶段,并成为商业社会基础设施的关键部分。

数据:比特币实际流通市值还不足总市值的一半

狂人本着负责,专注,诚恳的态度用心写每一篇分析文章,特点鲜明,不做作,不浮夸! 本内容中的信息及数据来源于公开可获得资料,力求准确可靠,但对信息的准确性及完整性不做任何保证,本内容不构成投资建议,据此投资,责任自负。 狂人说 1月4日,狂人提出中东火药桶决定反弹高度。 1月5日,狂人认为美伊关系升级在所难免,首次提出比特币大概率突破7600强压力。

加密货币ETF 未来到底有多远?

WisdomTree是一家旗下拥有638亿美元资产的大型资产管理公司,有消息称该公司计划发行一款受监管的稳定币——正在等待美国证券交易委员会(SEC)的批准。该公司可能会因为这项举措取得巨大进步。 此举将为稳定币领域带来独特的企业层面和金融监管经验的结合——如果与SEC的对谈进展顺利,甚至可能成为第一个美国监管的加密交易所交易基金。