黑客从运行木马化 BitKeep 应用程序的用户那里窃取了 800 万美元

图片[1]-黑客从运行木马化 BitKeep 应用程序的用户那里窃取了 800 万美元-零度博客

 

多个 BitKeep 加密钱包用户报告称,在黑客触发不需要验证的交易后,他们的钱包在圣诞节期间被清空。

BitKeep 是一个去中心化的多链 web3 DeFi 钱包,支持 30 多个区块链、76 个主网、20,000 个去中心化应用程序和超过 223,000 种资产。168 个国家/地区的超过 800 万人使用它进行资产管理和交易处理。

虽然该平台尚未在其网站上发布官方公告,但已通过官方 Telegram 频道告知社区,该事件似乎影响了下载非官方版本 BitKeep 应用程序的用户。

BitKeep在公告中解释说:“经团队初步调查,怀疑部分APK包下载已被黑客劫持,并安装了黑客植入的代码。”

“如果你的资金被盗,你下载或更新的应用程序可能是被劫持的未知版本(非官方发布版本)。”

BitKeep 在 Telegram 上的公告
BitKeep 在 Telegram 上的公告

下载木马APK包的用户,建议在Google Play或App Store下载官方应用后,将资金全部转移至官方商店,创建新的钱包地址,将资金全部转移至该地址。

该平台警告说,使用恶意 APK 创建的任何钱包地址都应被视为已泄露。

最后,请那些成为黑客攻击受害者的人填写此表格,以便 BitKeep 的支持团队及时提供解决方案。

BitKeep 用户报告未经授权的交易
BitKeep 用户报告未经授权的交易

BitKeep 尚未确定由于这些黑客攻击损失了多少资金,但交易跟踪服务PeckShield 报告称,到目前为止,价值约 800 万美元的资产已被盗。

PeckShield 发现的可疑交易包括 4373 美元 BNB、540 万美元 USDT、19.6 万美元 DAI 和 1233.21 美元 ETH。

恶意交易追踪
未授权交易追踪 (PeckShield)

由于攻击仍在进行中,威胁行为者利用假期导致延迟注意到黑客攻击和事件响应行动,预计损失会增加。

2022 年 10 月,BitKeep 遭受了大约 100 万美元的损失,原因是黑客利用该服务中的一个漏洞使他们能够执行任意令牌交换。

当时,BitKeep 承诺将全额赔偿受事件影响的人。但是,由于当前的攻击是由于用户被木马化的 APK 欺骗而导致的,因此不太可能获得任何退款。

THE END
喜欢就支持一下吧
点赞6539 分享
32 年后,微软决定重新命名“Microsoft Office”-零度博客

32 年后,微软决定重新命名“Microsoft Office”

微软 Office 于 1990 年首次发布,除了 Windows,它可能是普通大众最有经验的微软产品。Word、Excel、PowerPoint 和 Outlook 等单个应用程序都将继续存在,但从现在开始,这些应用程序都归入的 ...
admin的头像-零度博客admin
1.7W+2251
ViveTool 工具下载,及详细使用教程-零度博客

ViveTool 工具下载,及详细使用教程

注意:为了可以正常使用ViVe,您的系统必须是 Windows 10 build 18963或更高版本。 ViveTool 工具:【点击下载】 使用方法: 在VIVETOOL文件夹下运行这个命令:vivetool addconfig 23615618  2...
admin的头像-零度博客admin
1.7W+2250
新电脑的重要设置,以及优化方案-零度博客

新电脑的重要设置,以及优化方案

1.屏幕质量检测 【点击进入】 2.电脑激活 【视频演示】 3.更新驱动 4.调整分区 5.极客卸载 【点击下载】 6.安装必备软件 【微软应用】 7.去除快捷方式箭头: Ultimate Windows Tweaker【点击下...
admin的头像-零度博客admin
1.7W+2250
Windows 11 升级后卡顿不流畅?做好这六个设置,让你的系统速度飞起来 | 零度解说-零度博客
Windows 11 用户必备的优化设置软件!完全免费开源 Windhawk-零度博客

Windows 11 用户必备的优化设置软件!完全免费开源 Windhawk

  Windhawk 它是完全免费开源的Windows 11 优化软件!集成了大多数人最想要的功能,可以解决你很多的痛点; 比如像任务栏的高度自定义,开始菜单、右键菜单的设置,底部导航高度和图标大小...
修复:Visual C ++中的运行时错误r6025-零度博客

修复:Visual C ++中的运行时错误r6025

游戏玩家或安装一些工程软件的时候经常会出现这个错误:microsoft visual c++ runtime library R6025 因为许多游戏和其他软件都依赖某些框架才能正常工作。如果您的计算机缺少框架的某些组件,...
admin的头像-零度博客admin
1.1W+652
推荐6款超实用的免费电脑软件!每一款都是精品!-零度博客

推荐6款超实用的免费电脑软件!每一款都是精品!

1.cRARk 【官网下载】 解压密码:UTF-16 2.Cryptomator 【官网】 3.虚拟位置【官方下载】 4.视频实时去除背景【开源项目】 5.Remotely 远程控制【官网】 6.Ventoy U盘启动制作工具 【下载】 7....
admin的头像-零度博客admin
1.7W+1091
如何永久禁用 Windows 10 的自动更新!方法同样适合 Windows 11,防止系统被强制升级(2024) | 零度解说-零度博客
如何在 Android 安卓手机上安装运行 Kali 系统 !无需 ROOT | 零度解说-零度博客