BTC 钱包应用 Electrum 遭攻击 用户损失达数百万美元
4月8日,BTC 钱包服务商 Electrum 公司在 Twitter 上发布消息称,该公司的服务器正面临持续不断的 DoS 攻击。
据科技新闻网站 The Next Web 报道,到目前为止,新攻击已导致用户损失约数百万美元,据报道,仅一人就损失了约14万美元。
据称,正在进行的 DoS 攻击是由一个拥有多达14万台机器的恶意僵尸网络发起的,其目的是通过向用户提供假版本的 Electrum 软件来窃取他们的 BTC。文章援引一位不愿透露姓名的安全研究员的话称,最近的 DoS 攻击达到了一个新的水平。
据 The Next Web 报道,攻击者甚至实现了他们自己的 Electrum 服务器,这些服务器托管了受攻击的 Electrum 版本,以便实现攻击。报告解释说,当用户将他们的 Electrum 钱包与恶意服务器同步后,他们会被指示“更新”成黑客提供的客户端,最终导致旧版本中包含的资产丢失。
据报道,Electrum 的首席开发人员 Thomas Voegtlin 表示,公司希望在未来几小时或几天内解决这个问题。他强调,风险最高的用户是那些很久以前下载了 Electrum,但此后就没有更新过该软件的用户。
因此,Electrum 的网站表示,3.3版本以前的软件不能再连接到公共服务器,必须升级。该网站还提醒用户不要从 electrum.org 以外的任何其他来源下载 Electrum 软件。
在 Twitter 上最近发布的公告中,Electrum 建议用户禁用自动连接选项,手动选择服务器,同时该公司正在开发一个更加强大的 Electrum 服务器版本,以解决这个问题。
2018年12月,Electrum 遭遇了类似的攻击,导致损失约93.7万美元 BTC。
上周,世界经济论坛发布了一份区块链网络安全报告,称大多数数据泄露是由于缺乏安全措施,而不是黑客技术水平的提高。
- END -
Flash Chan 作者
Roy 排版