黑客从运行木马化 BitKeep 应用程序的用户那里窃取了 800 万美元

图片[1]-黑客从运行木马化 BitKeep 应用程序的用户那里窃取了 800 万美元-零度博客

 

多个 BitKeep 加密钱包用户报告称,在黑客触发不需要验证的交易后,他们的钱包在圣诞节期间被清空。

BitKeep 是一个去中心化的多链 web3 DeFi 钱包,支持 30 多个区块链、76 个主网、20,000 个去中心化应用程序和超过 223,000 种资产。168 个国家/地区的超过 800 万人使用它进行资产管理和交易处理。

虽然该平台尚未在其网站上发布官方公告,但已通过官方 Telegram 频道告知社区,该事件似乎影响了下载非官方版本 BitKeep 应用程序的用户。

BitKeep在公告中解释说:“经团队初步调查,怀疑部分APK包下载已被黑客劫持,并安装了黑客植入的代码。”

“如果你的资金被盗,你下载或更新的应用程序可能是被劫持的未知版本(非官方发布版本)。”

BitKeep 在 Telegram 上的公告
BitKeep 在 Telegram 上的公告

下载木马APK包的用户,建议在Google Play或App Store下载官方应用后,将资金全部转移至官方商店,创建新的钱包地址,将资金全部转移至该地址。

该平台警告说,使用恶意 APK 创建的任何钱包地址都应被视为已泄露。

最后,请那些成为黑客攻击受害者的人填写此表格,以便 BitKeep 的支持团队及时提供解决方案。

BitKeep 用户报告未经授权的交易
BitKeep 用户报告未经授权的交易

BitKeep 尚未确定由于这些黑客攻击损失了多少资金,但交易跟踪服务PeckShield 报告称,到目前为止,价值约 800 万美元的资产已被盗。

PeckShield 发现的可疑交易包括 4373 美元 BNB、540 万美元 USDT、19.6 万美元 DAI 和 1233.21 美元 ETH。

恶意交易追踪
未授权交易追踪 (PeckShield)

由于攻击仍在进行中,威胁行为者利用假期导致延迟注意到黑客攻击和事件响应行动,预计损失会增加。

2022 年 10 月,BitKeep 遭受了大约 100 万美元的损失,原因是黑客利用该服务中的一个漏洞使他们能够执行任意令牌交换。

当时,BitKeep 承诺将全额赔偿受事件影响的人。但是,由于当前的攻击是由于用户被木马化的 APK 欺骗而导致的,因此不太可能获得任何退款。

THE END
喜欢就支持一下吧
点赞6539 分享
【震惊】最真实的AI视频生成工具!完全免费开源,只需一张照片,就能生成炸裂效果!Sora 劲敌来了!! | 零度解说-零度博客

【震惊】最真实的AI视频生成工具!完全免费开源,只需一张照片,就能生成炸裂效果!Sora 劲敌来了!! | 零度解说

https://www.youtube.com/watch?v=mujvbxPV1WU ============= SadTalker AI视频生成工具下载:https://www.freedidi.com/12112.html
免费白嫖!HuggingFace 服务器,16G内存、双核CPU、50G硬盘空间 !多种用法-零度博客

免费白嫖!HuggingFace 服务器,16G内存、双核CPU、50G硬盘空间 !多种用法

想零成本上云、搭个 AI 演示/小服务?Hugging Face 的 Spaces 自带一台“轻量服务器”:2 vCPU、16GB 内存、50GB 磁盘(临时),对所有用户免费开放,用来跑 Gradio/Streamlit/Docker 应用非常...
admin的头像-零度博客admin
2.8W+1627
本地搭建ChatGPT! 无需API、 免翻墙使用纯正OpenAI的全部功能,完全免费!-零度博客

本地搭建ChatGPT! 无需API、 免翻墙使用纯正OpenAI的全部功能,完全免费!

 1.下载并安装Docker 【官网下载】2.使用开源项目:潘多拉 (Pandora) 【github下载】或 【备用下载】3.一键安装命令:docker pull pengzhile/pandora docker run -e PANDORA_CLOUD=cloud -e PA...
admin的头像-零度博客admin
1.6W+6540
推荐3家不限流量的VPS!搭建网站或节点非常不错-零度博客

推荐3家不限流量的VPS!搭建网站或节点非常不错

  1.Gcore 官网:https://gcore.com (提醒: 首次注册会扣信用卡20美金) 2014年成立的卢森堡著名商家,运作着全球大约50个数据中心,其中美国数据中心有6个,包括洛杉矶、圣克拉拉等,默...
admin的头像-零度博客admin
2.3W+3251
一键禁止 Windows 自动更新程序 v1.8-零度博客

一键禁止 Windows 自动更新程序 v1.8

与以前版本的 Windows 相比,Windows 11 和 10 对操作系统更新行为的 UI 控制较少,没有使用控制面板或设置关闭 Windows 更新的选项Windows 11 和 Windows 10 中的应用程序会自动检查更新并安装...
ChatGPT 正式推出iOS官方客户端! 目前仅支持iPhone ,安卓版会在后续推出-零度博客

ChatGPT 正式推出iOS官方客户端! 目前仅支持iPhone ,安卓版会在后续推出

周四,OpenAI在美国发布了一款适用于 iPhone 的免费ChatGPT 应用程序,其中包括通过其Whisper AI 语音识别模型提供的语音输入支持;它还可以与网页版AI助手同步聊天记录。此举首次将 ChatGPT 引...
admin的头像-零度博客admin
1.3W+6539
太震撼了!AI 修复模糊不清的视频、图片,【CodeFormer】效果最好!免费开源,附上完整的安装使用教程 | 零度解说-零度博客
Windows 11 恢复经典样式的右键菜单-零度博客

Windows 11 恢复经典样式的右键菜单

Windows 11 中的上下文(右键单击)菜单经过重新设计,与旧版 Windows 相比,其条目数量有限。它包含一排用于复制、粘贴和删除等基本操作的图标,但将您可能需要的一些功能隐藏在“显示更多选项...
PayPal在冻结、扣押资金、诉讼指控后窃取了用户的钱-零度博客

PayPal在冻结、扣押资金、诉讼指控后窃取了用户的钱

用户政策“不能用作‘盗窃许可’ PayPal 正面临集体诉讼,指控这家数字支付公司在不提供解释的情况下冻结客户资金,违反了敲诈勒索法。 诉讼称,当用户就冻结资金联系 PayPal 时,他们被告知他...
admin的头像-零度博客admin
1.5W+2251