Share this article

L'attaque du portefeuille Electrum pourrait avoir volé jusqu'à 245 Bitcoin

Une attaque de phishing sur le réseau de portefeuilles Electrum aurait réussi à voler des Bitcoin d'une valeur de plus de 800 000 $.

Hack

Une attaque de phishing sur le réseau de portefeuilles Electrum a probablement réussi à voler environ 245 bitcoins, d'une valeur de plus de 880 000 $ aux prix actuels.

Avertissant de l'attaque de jeudi, la firmetweeté: « Une attaque d'hameçonnage est en cours contre les utilisateurs d'Electrum. Notre site web officiel est https://electrum.org. Ne téléchargez pas Electrum depuis une autre source. »

La storia continua sotto
Don't miss another story.Subscribe to the Crypto for Advisors Newsletter today. See all newsletters

L'attaquant a organisé l'attaque en créant plusieurs faux serveurs sur le réseau de portefeuilles Electrum. Par conséquent, lorsque les utilisateurs de portefeuilles connectés à ces serveurs tentaient de diffuser une transaction en Bitcoin , ils recevaient un message d'erreur contenant un LINK malveillant vers un logiciel malveillant se faisant passer pour un portefeuille mis à jour, a indiqué l'entreprise. expliquésur sa page Github.

Electrum a déclaré que « pour rendre l'attaque plus efficace, l'attaquant crée de nombreux serveurs (sybils), augmentant ainsi les chances qu'un client se connecte à lui. »

Fausse alerte créée par l'attaquant (via la page GitHub d'Electrum)
Fausse alerte créée par l'attaquant (via la page GitHub d'Electrum)

Un utilisateur de Reddit a publié unadresse Bitcoin Jeudi, ils ont affirmé que l'attaquant utilisait cette méthode pour consolider les Cryptomonnaie volées à partir de plusieurs adresses utilisées lors des attaques. Si cela s'avère exact, 245 BTC ont été volés lors de cette attaque, soit une valeur de 884 000 dollars au moment de la publication.

Electrum a pris des mesures pour atténuer le problème et a publié une nouvelle version de son portefeuille 3.3.2, a-t-il déclaré sur la page Github, ajoutant que « ce n'est pas une véritable solution, mais la solution la plus appropriée consistant à utiliser des codes d'erreur impliquerait la mise à niveau de l'ensemble de l'écosystème de serveurs fédérés. »

L'entreprise a expliqué :

« Nous n'avions pas révélé cela publiquement jusqu'à présent, car à l'époque de la sortie de la version 3.3.2, l'attaquant s'était arrêté ; cependant, il a maintenant recommencé l'attaque. »

Les cas de piratage de Cryptomonnaie augmentent rapidement, car les criminels cherchent un moyen facile d'obtenir de riches récompenses.

Selon un rapport récent de la société de sécurité blockchain CipherTrace, près de1 milliard de dollarsen cryptomonnaies ont été volés depuis le début de l'année. Un autre rapport de McAfee a révélé que près dequatre millionsnouvelles menaces de logiciels malveillants miniers au cours du seul troisième trimestre 2018, contre moins de 500 000 en 2017 et 2016.

Image de hacker via Shutterstock

Picture of CoinDesk author Yogita Khatri