Хакеры украли $23 млн через фейковое обновление кошелька Electrum
Главная Новости, Хакеры, Криптовалюты

Мошенники украли 1980 биткоинов (23,15 млн долларов) с помощью фальшивого обновления кошелька Electrum Bitcoin, сообщают исследователи ZDNet.

Они отследили несколько аккаунтов, на которые злоумышленники переводили украденные в 2019−2020 годах битконы.

Большую часть похищенной криптовалюты хакеры получили в результате одного инцидента, когда в августе похитили 1400 биткоинов у одного из пользователей Electrum.

Во всех случаях жертвы получали запрос на обновление кошелька через всплывающее уведомление. После обновления деньги сразу переводились на адрес хакеров.

Метод работает благодаря тому, что кошельки Electrum для осуществления транзакций подключаются к блокчейну биткоина через сеть собственных серверов ElectrumX.

Хакеры настраивают вредоносные серверы ElectrumX и ждут, когда к ним случайным образом подключится кошелек пользователя.

После этого жертва получает сообщение о необходимости обновления ПО. Обычно ссылка для скачивания ведет не на официальный сайт Electrum (electrum.org), а на похожий домен или репозитарий GitHub.

После установки вредоносной версии кошелька он запрашивает у пользователя одноразовый пароль, необходимый для перевода денег. Большинство пользователей вводят код, будучи уверенными, что используют официальную версию Electrum, и дают таким образом разрешение на перевод активов.

Напомним, в апреле прошлого года пользователи Electrum потеряли 4,6 млн долларов в биткоинах из-за масштабной DoS-атаки.

Подписывайтесь на наш Telegram-канал Ihodl и оставайтесь в курсе актуальных новостей.

Читайте также:
Пожалуйста, опишите ошибку
Закрыть