比特币安全必知的事项

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
币安app

binance币安交易所

币安交易所app是全球排名第一的虚拟货币交易所,注册领取盲盒礼包!

APP下载   官网注册

有一天,你在支付宝操作转账时,弹窗通知你由于版本过低导致转账失败。如果这个弹窗不仅提示交易失败,还有支付宝更新的链接,大多数人可能会点击链接进行更新。但如果这个链接是钓鱼链接,直接获取了你的转账权限,那么你的钱也会被转移。

就有一个用户遇到了类似的情况。北京时间8月31日,CertiK天网系统发现,一个Github用户称自己丢失了1400枚比特币,而且这些比特币已经被转移到不同的地址中。受害者在electrum的Github issue中讲述了自己丢失比特币的情况,并贴出了自己的比特币钱包地址。在区块链浏览器中可以看到,8月30日共有1404枚比特币(价值1670万美元)从他的钱包中被取出,转移到了黑客的钱包。

事件还原与分析:该用户使用的是Electrum比特币钱包,上次使用是在2017年。此后Electrum已经发布了安全更新,但该用户一直没有安装。用户使用Electrum进行交易时,钱包会向服务器广播一笔交易,如果这笔交易出现问题,服务器将返回错误信息并以弹窗形式展现给用户。在3.3.2版本之前的Electrum钱包中,不会对服务器返回的错误信息进行验证,甚至会对返回的信息进行html渲染。任何人都可以搭建一个Electrum节点服务器,如果一个用户连接到了攻击者的服务器并发起了一笔交易,服务器可以返回任何设计好的错误信息,比如让用户更新Electrum钱包的错误信息。然而,这个链接指向了攻击者自己写的恶意软件,一旦用户下载安装该软件并导入自己的钱包,钱包中所有的比特币就会被攻击者转走。

这其实是一种钓鱼攻击,但由于攻击者发出的钓鱼信息是通过Electrum官方钱包展示出来的,很多人会信以为真。在本次事件中,受害者的钱包连接到了攻击者所控制的服务器,导致其收到了服务器发出的钓鱼信息,进而被攻击者转走了所有比特币。早在2018年底,Electrum钱包存在的这个问题已经引起了广泛讨论。Electrum官方在2019年的钱包版本3.3.4中修复了这个问题,后续版本的钱包不会再将服务器返回的内容直接展示给用户,也不会对其进行html渲染。此外,由于旧版本的钱包仍然存在这个问题,所有正常的服务器都会对3.3版本之前的钱包进行拒绝服务攻击,以强制用户进行更新。

CertiK安全团队建议用户在使用钱包进行交易时,要确保钱包是最新版本,以防旧版本的钱包存在被黑客利用的漏洞。在下载钱包更新时,要注意验证下载URL是否与官方一致,并对钱包的签名进行验证。钱包开发团队需要寻找专业团队进行测试,以免项目出现漏洞造成用户损失。

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/75313.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年08月28日
下一篇 2023年08月28日

相关推荐

  • 门罗币新钱包怎么压缩,门罗币支持哪些钱包

    一、区块链怎么挖矿的(区块链挖矿的成本不包括)区块链是什么,怎么用区块链赚钱?区块链是分布式数据存储、点对点传输、共识机制、加密算法等计算机技术的新型应用模式。所谓共识机制是区块链系统中实现不同节点之间建立信任、获取权益的数学算法。区块链的赚钱方法:1、推广

    2025-04-14 04:00:01
    2 0
  • 比特币钱包是放哪里,比特币如何存储常见的比特币钱包

    一、比特币钱包地址 在哪里呀首先,你应该在大脑中想象出一个“钱包”的概念。你的bitcoin都放在你的“钱包”中一个钱包可以包含很多很多......很多个地址。地址的形式就是形如1QCXRuoxWo5bYa9NxhaVBArBQYHatHJrU3只要这个地址是你的这个客户端生成的,别人往这个地址付款,都

    2025-04-14 03:00:02
    4 0
  • 在线钱包什么意思,京东钱包是什么意思

    一、盛钱包是什么意思盛钱包是一款由盛大金融旗下推出的手机应用,是一种智能支付产品。用户只需将自己的银行卡绑定到该应用中,即可实现在线支付、转账、还款等功能。盛钱包以其方便快捷的操作体验和安全可靠的支付环境,深受广大用户的青睐。盛钱包的诞生,不仅解决了用户支

    2025-04-13 22:00:01
    4 0
  • usdt钱包怎么弄,怎样获得usdt钱包

    一、usdt钱包是什么1. USDT钱包官方下载是一种数字资产钱包,支持USDT(Tether)等加密货币的存储。USDT是一种与美元挂钩的稳定币,旨在提供加密货币市场的稳定性。2. USD,即美元(United States Dollar),是美国的官方货币,由美国联邦储备系统负责发行。美元在全球范围内

    2025-04-13 20:30:02
    4 0
  • btc钱包是干什么的,比特币钱包是干嘛的

    一、比特币钱包是干嘛的既然比特币没有实物形态,那么比特币钱包装的是什么呢?比特币是一种点对点的电子现金系统,没有实物形态,可以存储在比特币钱包里。比特币钱包里存储着你的比特币信息,包括比特币地址(类似于你的银行卡账号)、私钥(类似于你银行卡的密码)。就像实

    2025-04-13 19:00:01
    6 0
  • 怎么从TRC查钱包地址,麦子钱包属于trc的地址怎么弄

    一、区块链芝士 | TRC20钱包地址是什么@区块链芝士每天带你了解一个区块链小知识。 TRC20-USDT是Tether泰达公司基于TRON网络发行的USDT,充币地址是TRON地址,充提币走TRON网络。TRC20-USDT(USDT-TRON)使用的是TRC20协议。 TRC-USDT的资产安全性最低,但转账速度是最快的,并

    2025-04-13 15:30:01
    6 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载