黑客应用更新盗走Electrum比特币

308 阅读1分钟

近来比特币钱包Electrum社群很不安宁,更新先是Electrum用户在去年底成为黑客的攻击目标,黑客藉由伪造的更新,于Electrum钱包中植入恶意软件以窃取比特币,随之Electrum开发者展开反击,采用阻断服务攻击(DoS)以避免用户链接恶意节点,但黑客却发动大规模的分布式阻断服务攻击(DDoS)回敬Electrum服务器,根据资安业者Malwarebytes Labs的估计,黑客用来发动攻击的殭尸数量已超过15万台。持续观察此一事件的Malwarebytes Labs指出,Electrum钱包用户是在去年12月成为黑客的目标。Electrum定位为轻量级的比特币钱包,采用客户端/服务器端的配置,客户端程序会连至一个对等网络(P2P网络)来验证交易。

黑客利用Electrum允许任何人操作公开Electrum节点的特性,发动了「女巫攻击」(Sybil Attack),在Electrum网络中设置了许多恶意节点,当Electrum用户打算进行交易却链接到这些恶意节点时,它会先阻止交易,并要求用户安装更新,但使用者所安装的却是含有可用来窃取Electrum钱包内之比特币的恶意软件。黑客为此设计了两款恶意软件,其中的一款成功盗走218.2个比特币,另一款则取走了637.7个比特币,总价值超过450万美元。