比特币安全必知的事项

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

有一天,你在支付宝操作转账时,弹窗通知你由于版本过低导致转账失败。如果这个弹窗不仅提示交易失败,还有支付宝更新的链接,大多数人可能会点击链接进行更新。但如果这个链接是钓鱼链接,直接获取了你的转账权限,那么你的钱也会被转移。

就有一个用户遇到了类似的情况。北京时间8月31日,CertiK天网系统发现,一个Github用户称自己丢失了1400枚比特币,而且这些比特币已经被转移到不同的地址中。受害者在electrum的Github issue中讲述了自己丢失比特币的情况,并贴出了自己的比特币钱包地址。在区块链浏览器中可以看到,8月30日共有1404枚比特币(价值1670万美元)从他的钱包中被取出,转移到了黑客的钱包。

事件还原与分析:该用户使用的是Electrum比特币钱包,上次使用是在2017年。此后Electrum已经发布了安全更新,但该用户一直没有安装。用户使用Electrum进行交易时,钱包会向服务器广播一笔交易,如果这笔交易出现问题,服务器将返回错误信息并以弹窗形式展现给用户。在3.3.2版本之前的Electrum钱包中,不会对服务器返回的错误信息进行验证,甚至会对返回的信息进行html渲染。任何人都可以搭建一个Electrum节点服务器,如果一个用户连接到了攻击者的服务器并发起了一笔交易,服务器可以返回任何设计好的错误信息,比如让用户更新Electrum钱包的错误信息。然而,这个链接指向了攻击者自己写的恶意软件,一旦用户下载安装该软件并导入自己的钱包,钱包中所有的比特币就会被攻击者转走。

这其实是一种钓鱼攻击,但由于攻击者发出的钓鱼信息是通过Electrum官方钱包展示出来的,很多人会信以为真。在本次事件中,受害者的钱包连接到了攻击者所控制的服务器,导致其收到了服务器发出的钓鱼信息,进而被攻击者转走了所有比特币。早在2018年底,Electrum钱包存在的这个问题已经引起了广泛讨论。Electrum官方在2019年的钱包版本3.3.4中修复了这个问题,后续版本的钱包不会再将服务器返回的内容直接展示给用户,也不会对其进行html渲染。此外,由于旧版本的钱包仍然存在这个问题,所有正常的服务器都会对3.3版本之前的钱包进行拒绝服务攻击,以强制用户进行更新。

CertiK安全团队建议用户在使用钱包进行交易时,要确保钱包是最新版本,以防旧版本的钱包存在被黑客利用的漏洞。在下载钱包更新时,要注意验证下载URL是否与官方一致,并对钱包的签名进行验证。钱包开发团队需要寻找专业团队进行测试,以免项目出现漏洞造成用户损失。

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/75313.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年08月28日
下一篇 2023年08月28日

相关推荐

  • 备份的数据如何导入钱包,钱包备份怎么样使

    一、欧易怎么备份钱包方法如下。1、打开欧易钱包APP,进入钱包主界面。2、点击右上角的“我的”图标,进入“我的”界面。3、在“我的”界面中,点击“备份钱包”选项。4、输入钱包密码并点击“备份钱包”按钮。5、按照提示,将备份助记词抄写在纸上,并存放在安全的地方。6、

    2024-11-22 07:00:01
    3 0
  • 数字钱包的英文是什么,数字钱包什么意思

    一、数字钱包是什么数字钱包是一种电子设备、在线服务或软件程序,用于存储和管理数字货币(如比特币等加密货币)的虚拟钱包。详细来说,数字钱包可以与银行账户相似,但是它不是用来存储实际的货币,而是存储数字货币的信息。这些信息包括公钥和私钥,它们是用于加密和解密交

    2024-11-22 06:30:01
    3 0
  • 以太坊 怎么看 钱包,一步一步教你使用以太坊钱包

    一、以太坊钱包和波场钱包有什么区别1.以太坊钱包是一种冷钱包,可以存储加密数字货币资产。这种钱包可以在没有网络连接的情况下使用,为用户提供了一种离线存储数字资产的方式。2.波场钱包则属于热钱包,它必须在网络连接的情况下才能使用。这意味着,波场钱包需要用户始终连

    2024-11-22 05:00:02
    5 0
  • kcash钱包 支持哪些币,数字货币钱包有哪些

    一、区块链钱包哪些好(区块链钱包app排行)莱特币钱包哪个好LedgerNanoS。LedgerNanoS是法国著名货币钱包制造商Ledger旗下的主打产品,LedgerNanoS支持多种数字货币交易。2、Trezor。Trezor被称为“冷存储”,Trezor被认为是目前储存比特币的最好方法之一,除了比特币Trezor还

    2024-11-22 01:00:01
    4 0
  • 什么是etc钱包地址,etc钱包是什么意思

    一、etc钱包在哪里etc钱包就是用户向发行etc的银行申请etc钱包,比如用户在农业银行办理了etc设备,这时可以向农业银行申请etc钱包,农行APP申请方法:用户登录掌银APP,首页点击“+”,然后点击“etc申办”、“etc钱包办理、登录”,然后按照步骤申请就可以。etc办理后可以绑

    2024-11-22 00:30:02
    2 0
  • kcash钱包怎么验证不了,区块链钱包如何创建

    一、区块链钱包如何创建Metamask手机端:手把手教你注册以太坊钱包第一步:前面几个安全提示,向下滚动到最底部表示全部阅读,一步一步点击“接受”就行了2.下面是创建一个8位数的密码,每次打开MetaMask可能都需要,如果忘记了密码,可以用助记词找回钱包3.接下来是显示的助

    2024-11-21 18:00:02
    4 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载