盗币

  • 赵东:只要无监管且不透明,就会有无数个Mtgox产生

    赵东刚刚发微博:说真的,我还没见过不透明、无监管的情况下,没挪用过用户资金的交易所。当年Mtgox出问题,我就写代码分析他们的数据发现并非黑客盗币导致他们倒闭,而是因为Mtgox持续挪用用户资产卖空BTC导致最终100万BTC亏空。只要无监管且不透明,就会有无数个Mtgox产生。果然FCoin出问题也是一摸一样的原因,我希望能警醒到大家。RenrenBit做100%透明的初衷,并非是我们品德高尚,而是为了避免自己某天成为第N个Mtgox。

    快讯 2020年2月17日
  • 慢雾:Electrum“更新钓鱼”盗币攻击补充预警

    Electrum 是全球知名的比特币轻钱包,支持多签,历史悠久,具有非常广泛的用户群体,许多用户喜欢用 Electrum 做比特币甚至 USDT(Omni) 的冷钱包或多签钱包。基于这种使用场景,Electrum 在用户电脑上使用频率会比较低。Electrum 当前最新版本是 3.3.8,而已知的 3.3.4 之前的版本都存在“消息缺陷”,这个缺陷允许攻击者通过恶意的 ElectrumX 服务器发送“更新提示”。这个“更新提示”对于用户来说非常具有迷惑性,如果按提示下载所谓的新版本 Electrum,就可能中招。据用户反馈,因为这种攻击,被盗的比特币在四位数以上。本次捕获的盗币攻击不是盗取私钥(一般来说 Electrum 的私钥都是双因素加密存储的),而是在用户发起转账时,替换了转账目标地址。在此我们提醒用户,转账时,需要特别注意目标地址是否被替换,这是近期非常流行的盗币方式。并建议用户使用 Ledger 等硬件钱包,如果搭配 Electrum,虽然私钥不会有什么安全问题,但同样需要警惕目标地址被替换的情况。

    快讯 2020年1月19日
  • 慢雾预警:全球知名比特币钱包 Electrum “更新钓鱼”盗币行为在继续

    2018 年 12 月,我们第一次发现并预警了有攻击者利用 Electrum 钱包客户端的消息缺陷,在用户转币操作时强制弹出“更新提示”,诱导用户更新下载恶意软件,进而实施盗币攻击。

    这种“更新提示”不是 Electrum 官方行为,而是攻击者利用 Electrum 客户端和 ElectrumX 服务器的消息缺陷发起的钓鱼攻击,攻击者需要提前部署恶意的 ElectrumX 服务器,并且这个恶意服务器被用户的 Electrum 客户端纳入本地(因为 Electrum 客户端是轻钱包,用户需要 ElectrumX 服务器来广播交易)。疯狂时,恶意的 ElectrumX 服务器占全部的 71% 之多,剧不完全统计,过去一年多,这种钓鱼攻击已经盗取了数百枚比特币。

    虽然在 2019 年初 Electrum 官方就说要采取一些安全机制来杜绝这种“更新钓鱼”的发生,比如:
    1. 补丁 Electrum 客户端不显示丰富的文本,不允许任意消息,只有严格的消息;
    2. 补丁 ElectrumX 服务器实现检测 Sybil Attack(即女巫攻击,发送钓鱼消息的恶意服务器),并不再向客户端广播它们;
    3. 实施黑名单逻辑,在 Electrum 客户端视图之外提醒恶意服务器;
    4. 在社交网站、网站和与用户存在的所有通信形式上大力宣传,他们应该始终运行最新版本,并且始终只从官方来源(electrum.org)安装,通过安全协议(https)访问,并事先验证 GPG 签名。

    但许多用户的 Electrum 还处于老版本状态(小于 3.3.4),老版本还处于威胁之中。不过,我们不排除新版本也会有相似威胁。

    近期,慢雾科技反洗钱(AML)系统通过持续追踪发现,其中一个攻击者钱包地址 bc1qcygs9dl4pqw6atc4yqudrzd76p3r9cp6xp2kny 已累计盗取 30 多枚 BTC,作案时间持续半年,并且近期还在活跃。我们在此提醒 Electrum 用户注意“更新提示”,这种“更新提示”里的新版本 Electrum 很可能是假的,如果有安装,请及时在其他安全环境将比特币转出。同时我们呼吁广大加密货币交易所、钱包等平台的 AML 风控系统拉黑并监测如上比特币地址。

    最后,认准 Electrum 官方网址:https://electrum.org/

    快讯 2020年1月19日
  • 交易所“吃币”黑幕

    作为资产集中营的交易所,因为其安全城墙做的不坚固,也屡屡让用户蒙受丢币的损失。

    新闻 2019年12月8日
  • BTC-e洗钱案最新录音爆出,俄罗斯特工夺取4.5亿美金加密货币

    “毫无疑问,作为被没收的BTC-e的拥有者,美国政府拥有比通过简单的区块链分析(在何处,何时何地使用谁所使用的资金)所收集的数据要多得多的数据。”

    新闻 2019年12月1日

联系我们

400-800-8888

在线咨询:点击这里给我发消息

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息