黑客从运行木马化 BitKeep 应用程序的用户那里窃取了 800 万美元

图片[1]-黑客从运行木马化 BitKeep 应用程序的用户那里窃取了 800 万美元-零度博客

 

多个 BitKeep 加密钱包用户报告称,在黑客触发不需要验证的交易后,他们的钱包在圣诞节期间被清空。

BitKeep 是一个去中心化的多链 web3 DeFi 钱包,支持 30 多个区块链、76 个主网、20,000 个去中心化应用程序和超过 223,000 种资产。168 个国家/地区的超过 800 万人使用它进行资产管理和交易处理。

虽然该平台尚未在其网站上发布官方公告,但已通过官方 Telegram 频道告知社区,该事件似乎影响了下载非官方版本 BitKeep 应用程序的用户。

BitKeep在公告中解释说:“经团队初步调查,怀疑部分APK包下载已被黑客劫持,并安装了黑客植入的代码。”

“如果你的资金被盗,你下载或更新的应用程序可能是被劫持的未知版本(非官方发布版本)。”

BitKeep 在 Telegram 上的公告
BitKeep 在 Telegram 上的公告

下载木马APK包的用户,建议在Google Play或App Store下载官方应用后,将资金全部转移至官方商店,创建新的钱包地址,将资金全部转移至该地址。

该平台警告说,使用恶意 APK 创建的任何钱包地址都应被视为已泄露。

最后,请那些成为黑客攻击受害者的人填写此表格,以便 BitKeep 的支持团队及时提供解决方案。

BitKeep 用户报告未经授权的交易
BitKeep 用户报告未经授权的交易

BitKeep 尚未确定由于这些黑客攻击损失了多少资金,但交易跟踪服务PeckShield 报告称,到目前为止,价值约 800 万美元的资产已被盗。

PeckShield 发现的可疑交易包括 4373 美元 BNB、540 万美元 USDT、19.6 万美元 DAI 和 1233.21 美元 ETH。

恶意交易追踪
未授权交易追踪 (PeckShield)

由于攻击仍在进行中,威胁行为者利用假期导致延迟注意到黑客攻击和事件响应行动,预计损失会增加。

2022 年 10 月,BitKeep 遭受了大约 100 万美元的损失,原因是黑客利用该服务中的一个漏洞使他们能够执行任意令牌交换。

当时,BitKeep 承诺将全额赔偿受事件影响的人。但是,由于当前的攻击是由于用户被木马化的 APK 欺骗而导致的,因此不太可能获得任何退款。

THE END
喜欢就支持一下吧
点赞6539 分享
AI Gallery 轻松玩转AI大模型!Llama 3、ChatGML、Falcon 一键云端部署!! | 零度解说-零度博客

AI Gallery 轻松玩转AI大模型!Llama 3、ChatGML、Falcon 一键云端部署!! | 零度解说

https://www.youtube.com/watch?v=OzwTFFl8Pos   ============== 【AI Gallery 官网链接】:https://pangu.huaweicloud.com/gallery/home.html
admin的头像-零度博客admin
1.3W+1527
又一款爆火的AI人工智能应用!碾压ChatGPT,上线一周突破200万安装量!来自 Google LaMDA 大语言模型 Character.AI | 零度解说-零度博客
HttpGuard 防御CC攻击!效果非常不错,完全免费开源-零度博客

HttpGuard 防御CC攻击!效果非常不错,完全免费开源

HttpGuard 下载链接:【网盘下载】、【百度网盘】 Lua 开启防御代码 lua_package_path “/usr/local/nginx/conf/waf/?.lua”; lua_shared_dict limit 10m; init_by_lua_file /usr/local/nginx/c...
admin的头像-零度博客admin
2.1W+2177
美女图被插后门!!我们该如何确保自己下载的资源是安全、靠谱的? | 零度解说-零度博客
Windows 11系统下找回 IE浏览器的代码-零度博客

Windows 11系统下找回 IE浏览器的代码

在文档下输入以下代码: CreateObject('InternetExplorer.Application').Visible=true   最后保存为VBS,运行即可调出IE浏览器!   详细的设置教程:https://www.freedidi.com/3540.h...
admin的头像-零度博客admin
1.6W+2251
微博、抖音、知乎全面显示用户IP属地! 是通过ip定位,还是GPS定位?为你揭晓答案 | 零度解说-零度博客
如何更新电脑驱动?3种方法务必要知道,提升性能,省时又放心!| 零度解说-零度博客

如何更新电脑驱动?3种方法务必要知道,提升性能,省时又放心!| 零度解说

https://youtu.be/joniHPDcgQc   ------------------------------------- 🔔 电脑驱动更新软件下载:https://www.freedidi.com/13230.html   ===================== 哔哩哔哩  
俄罗斯 FSB 表示已应美国要求关闭了 REvil 黑客组织-零度博客

俄罗斯 FSB 表示已应美国要求关闭了 REvil 黑客组织

FSB 周五表示,应美国政府的要求,俄罗斯国内安全部门 FSB逮捕了多名 REvil 黑客组织的成员。此举标志着俄罗斯和美国机构之间不同寻常的合作程度,正值俄罗斯在乌克兰边境的军事活动日益咄咄逼...
admin的头像-零度博客admin
1.5W+2251
USB4 将打破 USB2.0/3.0 从未达到过的地方!-零度博客

USB4 将打破 USB2.0/3.0 从未达到过的地方!

USB4 与 Thunderbolt 4 — 以及有关最新 USB 标准的所有其他信息。   自 90 年代的 12Mbps 时代以来,USB 已经走过了漫长的道路。它已经向 USB-B 挥手告别,并逐渐远离 USB-A,转而采用纤...
admin的头像-零度博客admin
1.7W+2250