黑客从运行木马化 BitKeep 应用程序的用户那里窃取了 800 万美元

图片[1]-黑客从运行木马化 BitKeep 应用程序的用户那里窃取了 800 万美元-零度博客

 

多个 BitKeep 加密钱包用户报告称,在黑客触发不需要验证的交易后,他们的钱包在圣诞节期间被清空。

BitKeep 是一个去中心化的多链 web3 DeFi 钱包,支持 30 多个区块链、76 个主网、20,000 个去中心化应用程序和超过 223,000 种资产。168 个国家/地区的超过 800 万人使用它进行资产管理和交易处理。

虽然该平台尚未在其网站上发布官方公告,但已通过官方 Telegram 频道告知社区,该事件似乎影响了下载非官方版本 BitKeep 应用程序的用户。

BitKeep在公告中解释说:“经团队初步调查,怀疑部分APK包下载已被黑客劫持,并安装了黑客植入的代码。”

“如果你的资金被盗,你下载或更新的应用程序可能是被劫持的未知版本(非官方发布版本)。”

BitKeep 在 Telegram 上的公告
BitKeep 在 Telegram 上的公告

下载木马APK包的用户,建议在Google Play或App Store下载官方应用后,将资金全部转移至官方商店,创建新的钱包地址,将资金全部转移至该地址。

该平台警告说,使用恶意 APK 创建的任何钱包地址都应被视为已泄露。

最后,请那些成为黑客攻击受害者的人填写此表格,以便 BitKeep 的支持团队及时提供解决方案。

BitKeep 用户报告未经授权的交易
BitKeep 用户报告未经授权的交易

BitKeep 尚未确定由于这些黑客攻击损失了多少资金,但交易跟踪服务PeckShield 报告称,到目前为止,价值约 800 万美元的资产已被盗。

PeckShield 发现的可疑交易包括 4373 美元 BNB、540 万美元 USDT、19.6 万美元 DAI 和 1233.21 美元 ETH。

恶意交易追踪
未授权交易追踪 (PeckShield)

由于攻击仍在进行中,威胁行为者利用假期导致延迟注意到黑客攻击和事件响应行动,预计损失会增加。

2022 年 10 月,BitKeep 遭受了大约 100 万美元的损失,原因是黑客利用该服务中的一个漏洞使他们能够执行任意令牌交换。

当时,BitKeep 承诺将全额赔偿受事件影响的人。但是,由于当前的攻击是由于用户被木马化的 APK 欺骗而导致的,因此不太可能获得任何退款。

THE END
喜欢就支持一下吧
点赞6539 分享
百度网盘不限速下载的新方法! 2023【亲测有效】-零度博客

百度网盘不限速下载的新方法! 2023【亲测有效】

  1.开启优化速度模式   2.获取7天免费会员 【点击获取】   3.百度网盘青春版,配合Localsend 【点击下载】 4.爱奇艺万能联播 【官方客户端下载】  
admin的头像-零度博客admin
2W+6540
SPlayer-  一个简约的开源音乐播放器!-零度博客

SPlayer- 一个简约的开源音乐播放器!

🎉 功能 ✨ 支持扫码登录 📱 支持手机号登录 📅 自动进行每日签到及云贝签到 💻 支持桌面歌词 💻 支持切换为本地播放器,此模式将不会连接网络 🎨 封面主题色自适应,支持全站着色 🌚 Light / D...
admin的头像-零度博客admin
1.5W+2829
一款清爽且轻量级备忘录中心:memos-零度博客

一款清爽且轻量级备忘录中心:memos

这是一个采用 React+Tailwind+TypeScript+Go 开发的备忘录中心,相当于极简的微博。支持私有/公开备忘录、标签、互动式日历等功能,以及 Docker 部署。完全开源、自托管的笔记解决方案,专为无...
admin的头像-零度博客admin
1.7W+3094
Captura最新安装教程, 解决FFmpeg无法下载的问题-零度博客

Captura最新安装教程, 解决FFmpeg无法下载的问题

由于Captura内置的FFmpeg下载节点挂了所以如果你直接安装的话会出现这个错误:远程服务器返回错误:(503)服务器不可用要解决这个问题其实是很简单的 1,首先我们直接去FFmpeg官网下载FFmpeg手动配...
警惕Facebook上的这个骗局!“老司机”都中招了,差点损失惨重 | 零度解说-零度博客
防偷窥的U盘系统! 速度极快又高度隐匿、完全免费开源(5分钟搞定安装)Tail Linux | 零度解说-零度博客

防偷窥的U盘系统! 速度极快又高度隐匿、完全免费开源(5分钟搞定安装)Tail Linux | 零度解说

https://youtu.be/GdqyGAYdvYU   ===================== Tail 系统下载:https://www.lingdu80.com/10410.html
IPTV直播源汇总,收集于Github,内含IPV6直播源地址-零度博客

IPTV直播源汇总,收集于Github,内含IPV6直播源地址

直播源汇总:(不断更新中...)推荐使用范明明直播源,尤其你的网络支持ipv6,优选里面的 ipv6 直播源1.范明明直播源:https://github.com/fanmingming/live2. Tvlist-awesome:  https://githu...
admin的头像-零度博客admin
6W+3268
密码——微软、苹果和谷歌的密码杀手——终于来了-零度博客

密码——微软、苹果和谷歌的密码杀手——终于来了

多年来,Big Tech 一直坚持认为密码的死亡指日可待。多年来,这些保证只不过是空洞的承诺。密码替代方案(例如推送、OAUTH 单点登录和受信任的平台模块)引入了与其解决的一样多的可用性和安全...
admin的头像-零度博客admin
1.6W+2250
Windows 10 【极限精简版】重磅发布!Tiny10 23H1,速度超快,只需7.8G空间!支持 64 位系统和中文, 拯救你的低配老旧电脑 | 零度解说-零度博客

Windows 10 【极限精简版】重磅发布!Tiny10 23H1,速度超快,只需7.8G空间!支持 64 位系统和中文, 拯救你的低配老旧电脑 | 零度解说

https://youtu.be/_Ry2ZQvEE_Y   Windows 10 极限精简版下载:https://www.lingdu80.com/9598.htmlhttps://bittly.cc/e1kGc
admin的头像-零度博客admin
2.5W+2176