Интересно Из кошельков Electrum похищено более 22 000 000 долларов в криптовалюте

ananda

Премиум
Первые сообщения о проблемах у пользователей криптовалютных кошельков Electrum начали появляться еще в декабре 2018 года, когда преступники атаковали инфраструктуру проекта и похитили около миллиона долларов в криптовалюте.

Тогда разработчики Electrum назвали происходящее фишинговой атакой и, в сущности, были правы, это действительно был фишинг, хотя не совсем обычного формата. Напомню, что атака была крайне проста: мошенники нашли способ показывать пользователям легитимных кошельков выглядящие официально сообщения, согласно которым, жертве нужно немедленно загрузить и установить обновление Electrum из репозитория на GitHub. Указанный в сообщениях репозиторий, конечно, принадлежал сами злоумышленникам и распространял малварь, ворующую криптовалюту.


Дело в том, что для обработки транзакций кошельки Electrum подключаются к блокчейну Bitcoin через сеть серверов Electrum, известную как ElectrumX. Как правило, приложения-кошельки контролируют, кто может управлять такими серверами, однако экосистема Electrum работает иначе: здесь поднять сервер шлюза ElectrumX может любой.



Как работает Electrum

Именно этой особенностью проекта и злоупотребляют злоумышленники, разворачивающие вредоносные ноды и присылающие пользователям фальшивые сообщения о необходимости срочно обновить кошелек. Обычно ссылка для загрузки такого «обновления» ведет вовсе не на официальный сайт Electrum (electrum.org), а похожий домен или прямиком на репозиторий GitHub.

Если жертва не обращает внимания на URL-адрес, она устанавливает вредоносную версию Electrum на свою машину, и в следующий раз, когда пользователь попытается использовать кошелек, малварь запросит у него одноразовый пароль. Такие пароли запрашиваются только для подтверждения перевода средств, а не при запуске кошелька, однако пользователи исправно попадаются на удочку мошенников и вводят запрошенный код, тем самым давая малвари официальное разрешение на перевод всех своих средств на счет злоумышленника.

К сожалению, к середине 2019 года ситуация изменилась лишь в худшую сторону, хотя разработчики выпускали патчи и пытались бороться с такими атаками, используя неизвестную публике DoS-уязвимость в старых клиентах Electrum, вынуждая их прекратить подключаться к нодам атакующих и обновиться. Также разработчики внедрили систему черных списков серверов на серверах ElectrumX и запретили серверам показывать конечным пользователям всплывающие окна в формате HTML. Увы, все это не слишком помогло, и по состоянию на апрель 2019 года мошенникам удалось похитить около 4,6 млн долларов, а инфраструктуру Electrum атаковал ботнет, чей максимальный размер превышал 152 000 хостов.

Теперь издание ZDNet сообщает, что все прошедшие годы данную схему атак продолжали использовать хакеры, причем некоторые инциденты произошли совсем недавно — в сентябре 2020 года. Пользователи Electrum по-прежнему получают фейковые всплывающие сообщения, сообщающие о необходимости обновления, а после обновления их средства немедленно уходят злоумышленникам.

Жалобы пострадавших пользователей
По данным журналистов, в настоящее время в кошельках мошенников, промышляющих такими атаками, хранится около 1980 BTC, то есть примерно 22 000 000 долларов США. Если прибавить сюда 202 BTC, украденные еще в декабре 2018 года, общая сумма похищенных средств уже составляет более 24 600 000 долларов.

Примечательно, что большая часть этих средств, по-видимому, была украдена в результате одного единственного инцидента: в августе 2020 года пользователь сообщил о краже 1400 биткоинов (около 15 800 000 долларов) после обновления кошелька Electrum.
 
Последнее редактирование:
Похожие темы
S Операторы вымогателя WannaCry вывели все деньги из биткойн-кошельков Новости в сети 0
Admin UFOLABSNEWS Нейросети могут загружать вредоносный код из-за ошибок в генерации ссылок. Новости в сети 0
Admin UFOLABSNEWS Платежная компания Nayax потеряла 16% капитализации из-за сообщения о взломе. Новости в сети 0
Admin UFOLABSNEWS Progress Software требует отключить Storage Zone Controllers из-за угрозы безопасности. Новости в сети 0
Admin UFOLABSNEWS Windows временно потеряла долю рынка из-за ошибки в подсчётах StatCounter. Новости в сети 0
Admin UFOLABSNEWS Голландский регулятор предупреждает о резком росте кибератак из-за ИИ. Новости в сети 0
Admin UFOLABSNEWS Новая группа Helix использует фишинг для кражи данных из SharePoint. Новости в сети 0
Admin UFOLABSNEWS Разработчик создал шахматный рейтинг для кода, чтобы отслеживать деградацию навыков из-за ИИ. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют уязвимость для кражи средств из криптокошельков. Новости в сети 0
Admin UFOLABSNEWS Meta представила инструмент Muse Image для создания AI-контента на основе публичных фото из Instagram. Новости в сети 0
Admin UFOLABSNEWS Ученые испытали на МКС строительный материал из лунного цемента. Новости в сети 0
Admin UFOLABSNEWS Работы Макса Планка отозвали спустя 80 лет из-за нарушения авторских прав. Новости в сети 0
Admin UFOLABSNEWS Папу римского обвинили в пособничестве Китаю из-за призывов к контролю над ИИ. Новости в сети 0
Admin UFOLABSNEWS Anthropic тайно отслеживала пользователей из Китая через Claude Code. Новости в сети 0
Admin UFOLABSNEWS Драйвер файловой системы EFS будет удалён из ядра Linux после 20 лет бездействия. Новости в сети 0
Admin UFOLABSNEWS В июне криптоплатформы потеряли $75,87 млн из-за 40 атак. Новости в сети 0
Admin UFOLABSNEWS Компания Medtronic уведомляет клиентов о утечке данных из-за атаки ShinyHunters. Новости в сети 0
Admin UFOLABSNEWS Подростка из группы Scattered Spider экстрадировали в США из Финляндии. Новости в сети 0
devqp Раздача Логи со стиллера 2026 из первых рук Раздачи и сливы 11
Admin UFOLABSNEWS Apple повышает цены на устройства из-за роста стоимости памяти. Новости в сети 0
G [ВЕСЬ МИР]Ищем поставщиков сим из РФ, Азии, Европы, Америки и Африки Предоставляю работу. Ищу специалиста. 0
Admin UFOLABSNEWS Google ограничила доступ Meta к моделям Gemini из-за нехватки вычислительных мощностей. Новости в сети 0
Admin UFOLABSNEWS Хакеры два года атаковали водяные насосы из-за стандартных паролей. Новости в сети 0
Admin UFOLABSNEWS Свиток из Геркуланума прочитали с помощью рентгеновской микротомографии и машинного обучения. Новости в сети 0
Admin UFOLABSNEWS Исследователи кибербезопасности возмущены блокировкой аккаунтов в X из-за ложных обвинений в злонамеренной деятельности. Новости в сети 0
Admin UFOLABSNEWS Клиенты Polymarket потеряли средства из-за взлома интерфейса сайта. Новости в сети 0
Admin UFOLABSNEWS Подростки из группировки Scattered Spider признали вину в кибератаке на транспортную систему Лондона. Новости в сети 0
Admin UFOLABSNEWS Железнодорожная сеть Германии полностью остановилась из-за сбоя в системе связи. Новости в сети 0
Admin UFOLABSNEWS Британский суд одобрил коллективный иск к Apple на $4 млрд из-за iCloud. Новости в сети 0
Admin UFOLABSNEWS Забытый доступ из 2022 года привёл к утечке данных LastPass и других компаний. Новости в сети 0
Admin UFOLABSNEWS Астрономы раскрыли источник загадочных радиосигналов из Млечного Пути. Новости в сети 0
Admin UFOLABSNEWS ИИ-помощники могут выполнять вредоносные команды из поддельных отчётов об ошибках. Новости в сети 0
Admin UFOLABSNEWS Телескоп Swift может потерять орбиту из-за повышенного сопротивления атмосферы. Новости в сети 0
Admin UFOLABSNEWS Россияне стали меньше пользоваться интернетом из-за ограничений. Новости в сети 0
Admin UFOLABSNEWS Telegram заблокирован в Индии из-за утечки экзаменационных материалов. Новости в сети 0
Admin UFOLABSNEWS Google усложняет установку приложений из сторонних источников на Android. Новости в сети 0
Admin UFOLABSNEWS Глава британского регулятора данных ушёл в отставку из-за неподобающего поведения. Новости в сети 0
Admin UFOLABSNEWS DARPA разрабатывает вечные батарейки из ядерных отходов. Новости в сети 0
Admin UFOLABSNEWS Самый быстрый радиотелескоп в истории частично сделан из форм для выпечки. Новости в сети 0
Admin Интересно Salesforce отключила интеграцию с приложением Klue из-за утечки данных клиентов. Новости в сети 0
Admin Интересно Индийский суд поддержал временный запрет Telegram из-за утечки экзаменационных материалов. Новости в сети 0
Admin Интересно ДНК из сибирских могил рассказала о древней чуме. Новости в сети 0
Admin Интересно Apple предупредила о возможном повышении цен из-за роста стоимости чипов. Новости в сети 0
Admin Интересно Калифорнийский стартап создал авиационное топливо из коровьего навоза. Новости в сети 0
Admin Интересно 19126 год, PDP-11 и призрак Y2K. Как баг из 1970-х дожил до наших дней и нашёлся в эмуляторе. Новости в сети 0
Admin Интересно США ограничили доступ к моделям ИИ Anthropic из-за опасений их использования иностранными военными. Новости в сети 0
Admin Интересно Эстония вводит карантин для писем из зоны .ru. Новости в сети 0
Admin Интересно Китайские хакеры украли данные об обороне и ИИ из лабораторий США и Канады. Новости в сети 0
Admin Интересно Данные из Pokémon Go использовали для обучения навигационного ИИ для военных дронов. Новости в сети 0
Admin Интересно Бунт в прямом эфире. Инженеры Meta сорвали презентацию из-за рутины вокруг ИИ. Новости в сети 0

Название темы