黑客从运行木马化 BitKeep 应用程序的用户那里窃取了 800 万美元

图片[1]-黑客从运行木马化 BitKeep 应用程序的用户那里窃取了 800 万美元-零度会员

 

多个 BitKeep 加密钱包用户报告称,在黑客触发不需要验证的交易后,他们的钱包在圣诞节期间被清空。

BitKeep 是一个去中心化的多链 web3 DeFi 钱包,支持 30 多个区块链、76 个主网、20,000 个去中心化应用程序和超过 223,000 种资产。168 个国家/地区的超过 800 万人使用它进行资产管理和交易处理。

虽然该平台尚未在其网站上发布官方公告,但已通过官方 Telegram 频道告知社区,该事件似乎影响了下载非官方版本 BitKeep 应用程序的用户。

BitKeep在公告中解释说:“经团队初步调查,怀疑部分APK包下载已被黑客劫持,并安装了黑客植入的代码。”

“如果你的资金被盗,你下载或更新的应用程序可能是被劫持的未知版本(非官方发布版本)。”

BitKeep 在 Telegram 上的公告
BitKeep 在 Telegram 上的公告

下载木马APK包的用户,建议在Google Play或App Store下载官方应用后,将资金全部转移至官方商店,创建新的钱包地址,将资金全部转移至该地址。

该平台警告说,使用恶意 APK 创建的任何钱包地址都应被视为已泄露。

最后,请那些成为黑客攻击受害者的人填写此表格,以便 BitKeep 的支持团队及时提供解决方案。

BitKeep 用户报告未经授权的交易
BitKeep 用户报告未经授权的交易

BitKeep 尚未确定由于这些黑客攻击损失了多少资金,但交易跟踪服务PeckShield 报告称,到目前为止,价值约 800 万美元的资产已被盗。

PeckShield 发现的可疑交易包括 4373 美元 BNB、540 万美元 USDT、19.6 万美元 DAI 和 1233.21 美元 ETH。

恶意交易追踪
未授权交易追踪 (PeckShield)

由于攻击仍在进行中,威胁行为者利用假期导致延迟注意到黑客攻击和事件响应行动,预计损失会增加。

2022 年 10 月,BitKeep 遭受了大约 100 万美元的损失,原因是黑客利用该服务中的一个漏洞使他们能够执行任意令牌交换。

当时,BitKeep 承诺将全额赔偿受事件影响的人。但是,由于当前的攻击是由于用户被木马化的 APK 欺骗而导致的,因此不太可能获得任何退款。

THE END
点赞6539 分享
Hitomi Downloader – 开源免费、图形界面,1200+ 在线视频下载工具,支持多协议、批量下载-零度会员

Hitomi Downloader – 开源免费、图形界面,1200+ 在线视频下载工具,支持多协议、批量下载

Hitomi Downloader 是一款基于 yt-dlp(基于 youtube-dl)的在线视频下载工具,也继承了 1200+ 在线视频网站的解析支持,拥有简洁的图形界面,即开即用。甚至还支持 M3U8、BT 种子和磁力链接,...
admin的头像-零度会员admin
1.9W+2252
挖矿凉凉!大批矿卡遭集中翻新:画面不忍直视,等等党准备好了吗?-零度会员
老司机“找资源”必备的7个网站! 别错过-零度会员
以太坊2.0合并完成!你该怎么办?继续挖矿还是选择关机?-零度会员
obs.ninja + OBS 打造一个完全免费的手机摄像头调用-零度会员

obs.ninja + OBS 打造一个完全免费的手机摄像头调用

1.obs.ninja网站:【点击进入】 2.OBS最新款:【点击下载】    
Windows Memory Cleaner 电脑内存清理工具,堪称神器!-零度会员

Windows Memory Cleaner 电脑内存清理工具,堪称神器!

这款免费的 RAM 清理器使用 Windows 的原生功能来清理内存区域。有时,程序不会释放分配的内存,导致计算机运行缓慢。这时,您可以使用 Windows 内存清理器来优化内存,这样您就可以继续工作,...
admin的头像-零度会员admin
4.3W+3260
磁盘占用100%?这是最彻底的解决方法,瞬间提速10倍! | 零度解说-零度会员

磁盘占用100%?这是最彻底的解决方法,瞬间提速10倍! | 零度解说

https://youtu.be/wKH-7Du6YhQ =============== 本期视频所需的工具下载:https://www.lingdu80.com/10449.html
admin的头像-零度会员admin
1.7W+1682
以太坊的“合并”即将让所有以太矿工失业-零度会员

以太坊的“合并”即将让所有以太矿工失业

几周后,以太坊将经历其七年历史上最重大的变化。到目前为止,以太坊区块链一直使用一种称为“工作量证明”的方法得到保护,这种方法消耗的电力比整个比利时国家都要多。下个月转向一种称为“股...
admin的头像-零度会员admin
1.6W+2250
Telegram/电报账号的安全设置!-零度会员

Telegram/电报账号的安全设置!

现在使用TG(电报)的人已经越来越多了, 大家选择它主要看中的是它的安全 匿名性! 但是我们第一次注册Telegram后一定要记的做如下的安全设置,否则你的隐匿性将会大打折扣! 注册账号后,一定...