自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

比特币黄金官网及GitHub仓库遭利用,用户误下载恶意Windows客户端

2017-11-27 09:00:00
收藏

加密货币用户频繁遭受黑客攻击

加密货币用户遭受黑客及其他犯罪分子攻击的次数已经多到数不清。攻击的途径也在不断增加。最近,我们发现通过官方渠道分发的恶意钱包下载量有所上升。例如,比特币黄金(Bitcoin Gold)网站曾链接到一个恶意钱包,持续时间超过36小时,直到问题被发现。这一情况非常令人担忧,可能会带来重大影响。

比特币黄金项目问题不断

自从比特币黄金官方宣布空投以来,该项目就出现了许多问题。由于底层代码未能及时完成,网络本身的启动不得不推迟几天。此外,团队挖矿池代码也存在一些问题,显然仍包含隐藏的0.5%费用。事情并非一帆风顺,问题数量还在不断增加。然而,最近的事件无疑是压垮骆驼的最后一根稻草,因为它简直令人无法接受。

比特币黄金网站似乎将用户引导至一个旨在窃取用户私钥和资金的恶意钱包客户端。尽管这在加密货币世界中并不罕见,但尚不清楚为何花了大约36小时才有人发现异常。一个假钱包不应该被链接这么长时间,尤其是对于一个几周前才刚刚启动的生态系统。此外,这个问题还影响了项目的GitHub发布页面,这引发了更多疑问。

对比特币黄金生态系统的攻击

毫无疑问,人们认为这是对比特币黄金生态系统的一次攻击。攻击者的目标是仅仅窃取加密货币余额,还是同时获取用户信息,目前尚待确定。无论如何,这对这一山寨币来说都不是一个积极的发展,这一点非常明显。目前,这似乎还没有对比特币黄金的价格产生负面影响,但这种情况仍然值得密切关注。据我们所知,未来几小时内可能会有人在市场上抛售数百或数千比特币黄金,从而在短时间内压低价格。

更大的问题是,有人如何成功入侵比特币黄金的网站及其GitHub仓库。要么是网站的服务器后台和GitHub使用了相同的凭证,要么是现在正在进行更加恶意的活动。对于一个自称是更大更好的比特币的加密货币来说,这一切是如何发生的尚不清楚。到目前为止,这是任何以比特币命名的货币中最不专业的启动之一。

受影响的钱包客户端

目前,似乎只有Windows钱包文件受到影响的客户端。该恶意客户端在11月24日至25日期间托管在网站上,总共持续了34小时19分钟。验证过此下载校验和的用户立即发现了异常,但很少有加密货币爱好者会花时间正确地进行验证。话又说回来,网站和仓库本不应该被入侵;因此,责任不应完全归咎于用户本身。

在我们知道这次攻击的幕后黑手是谁之前,所有在最近两天内下载了Windows客户端的比特币黄金钱包用户都应该删除该文件并获取官方客户端,以防万一。不过,在这样做之前,请确保创建钱包备份。比特币黄金团队似乎已经再次保护了其GitHub仓库,尽管这次他们是否正确地完成了工作还有待观察。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻