ハッカー攻撃レポート: Electrum 初期ウォレットの脆弱性により 2,500 万ドルのビットコイン盗難が発生

ハッカー攻撃レポート: Electrum 初期ウォレットの脆弱性により 2,500 万ドルのビットコイン盗難が発生

要点:

  • 報道によると、Electrumウォレットの以前のバージョンが2,500万ドル相当のビットコインの盗難の原因となったという。

  • 新しい調査レポートでは、攻撃者がマルウェアのアップデートをプッシュする方法について詳しく説明しています。

  • Electrum はこの問題の解決に役立つように更新されましたが、古いバージョンは攻撃に対して脆弱です。

画像出典: Pixabay

8月と9月には、Electrum Bitcoinソフトウェアウォレットのユーザーがウォレットの古いバージョンの脆弱性を利用してハッキングされたことを示す盗難事件が多数発生しました。

新たな調査では、このエクスプロイトの背後にあるプロセスと、それがこれまでにユーザーに与えた被害について詳細に説明しています。

ZDNetの調査によると、ハッカーらはこの脆弱性を利用して2,500万ドル相当のビットコインを盗み、そのうち1,980ビットコイン(2,290万ドル相当)は攻撃者に関連するウォレットに保管されていた。 2018年12月に報告されたように、以前の攻撃で202BTC(230万ドル)が盗まれました。

最大のハッキングは8月下旬に発生し、ビットコイン保有者が脆弱性攻撃で1,400 BTCを失ったとGitHub上で主張した。翌日、別のユーザーがElectrumの使用により36.5 BTCを失ったと主張した。

攻撃者は2018年から同じ脆弱性を利用してユーザーの資金を盗んでいると報じられている。調査によると、Electrumの古いバージョンを使用している場合、ユーザーにアプリケーションの更新を促すメッセージが表示されることがあるが、このセキュリティ更新はElectrumの開発者ではなく外部の攻撃者によるものだという。

Electrum の ElectrumX サーバーは Bitcoin ブロックチェーンとの通信に使用されますが、ウォレット アプリのオープン エコシステムにより、悪意のある人物が独自のゲートウェイ サーバーを立ち上げ、ユーザーが接続するのを待つことができます。そこから、攻撃者は、トランザクションを送信するにはアプリを更新する必要があることをユーザーに伝える起動プロンプトを設定し、ユーザーを正当な更新ではなくマルウェアに誘導する可能性があります。

マルウェアのアップデートが実行されると、侵害されたElectrumウォレットはユーザーにワンタイムパスワードの提供を要求しました。パスワードが提供された場合、ユーザーの資金が盗まれ、攻撃者のアドレスに送金されます。 Electrum の新しいバージョンでは、特定のサーバーでのポップアップ プロンプトの表示をブロックしたり、サーバーをブラックリストに登録したりするなど、脆弱性に対処するための修正が実装されていますが、最新のレポートでは、ウォレットの古いバージョンの方が攻撃者に対して脆弱であることが証明されています。

エレクトラムの開発者トーマス・ヴォークトリン氏は8月にデクリプトに対し、チームは以前からフィッシング攻撃を認識しており、ウェブサイトを通じてユーザーに警告していたと語った。ヴォイクトリン氏はこう語った。

「この警告は当社のウェブサイトに18か月間表示されていました。ユーザーはフィッシング攻撃に対して脆弱な古いソフトウェアを使用していたため、騙されたのです。」

ヴォイクトリン氏は先月GitHubでもコメントし、被害を受けたユーザーは警察に攻撃を報告するよう勧告した。 「ドイツとイギリスでは警察の捜査が進行中です。私たち(エレクトラムの開発者)は、フィッシング攻撃を1年前に警察に報告しました」と付け加えた。「捜査の進捗状況についてはコメントできませんが、被害者が独自に報告してくれると助かります。」


<<:  ファイルコイン投資家の告白:ギャンブルの要素があることを認める

>>:  ブルームバーグ:テザーの時価総額は来年イーサリアムを上回る可能性があり、ビットコインは2025年に10万ドルに上昇すると予想されている

推薦する

暗号通貨専門家:日本の新しい仮想通貨規制はBitlicenseに匹敵し、ビットコインの発展に悪影響を与える可能性がある

IndieSquareウォレットの共同設立者である東浩司氏は、まもなく施行される日本の新しい仮想通貨...

PwCの幹部によると、ベンチャーキャピタルはブロックチェーンに14億ドルを投資したという。

プライスウォーターハウスクーパース(PwC)のCEO、シーマス・クシュリー氏によると、ベンチャーキャ...

米国のファミリープライベートエクイティファンドがビットコインの展望を探る

FX168ニュース:月曜日(3月21日)のアジアセッションでは、ほとんどのビットコインの価格が急落し...

とても悲惨だ! 24時間で6万7055人が清算され、29億6900万元の資金が消失した。この会社はビットコインに楽観的で、大量に購入した。

先週の売り出し後、ビットコインは再び上昇し、心理的に重要な5万ドルの水準を再び上回った。 3月3日の...

3 大パブリックチェーン新興企業の比較: Aptos、Sui、Caduceus はどのようにして次の市場のホットスポットに向けて力を蓄えるのでしょうか?

業界サイクルがますます速くなり、新旧のプレーヤーの参入と退出が次々と起こっています。以前の強気相場の...

牧師、閉鎖されたビットコイン取引所から賄賂を受け取ったと告発される

ニュージャージー州の牧師で元信用組合幹部が、現在は廃業しているビットコイン取引所Coin.mxから賄...

ブロックチェーン技術は決済や支払いに応用できるのでしょうか?どのように規制するかは大きな課題である

「今となっては少し遅いように思えるかもしれませんが、これを大げさに宣伝しないことが非常に重要です。...

ロシアはビットコインに課税する予定だ!

ビットコインの価格は高騰し、次々と最高値を更新し、多くの投資家の注目を集めています。しかし、今日ロシ...

Ethereum 2.0 の電力消費が 99% 急落、最大の被害者はマイニング ファーム?

イーサリアムはいつでもビットコインの注目を奪う可能性があるビットコインがあまりにも輝いていることは否...

Bitwageはビットコインブロックチェーンをベースに求職者の支払い確認のための評判システムを構築

良いニュースとしては、Bitwage が追加の支払い方法の追加を発表しました。アメリカ、ヨーロッパ、...

「死せる」ヴィタリック・ブテリン:家や株は買えるのに、なぜビットコインを買う必要があるのか​​?

多様性は現代の日常生活において重要な側面です。これは特に従来の金融に当てはまりますが、暗号通貨保有者...

シンガポール、韓国、暗号通貨市場の投資家を保護する規制を制定へ

韓国の金融監督院(FSS)は27日、市場投資家の保護のため、仮想資産の会計・監査基準の策定を議論する...

韓国政府がビットコイン禁止を明言

韓国政府は、近い将来に暗号通貨取引を禁止する予定はないことを明らかにした。韓国政府報道官は声明で、政...

ビッグVsがおすすめするコインを聞いてみませんか?どうやって聞くの?

今日の暗号通貨の世界では、情報が過剰であると同時に閉鎖的になっています。情報が氾濫しており、重複する...

ICO詐欺師が700万ドルのCOVID-19救済融資詐欺で有罪を認め、最長80年の懲役刑に直面

ICO詐欺師は、COVID-19救済基金の不正な700万ドル以上を、ロレックス、高級マンション、新し...