黑客从运行木马化 BitKeep 应用程序的用户那里窃取了 800 万美元

图片[1]-黑客从运行木马化 BitKeep 应用程序的用户那里窃取了 800 万美元-零度会员

 

多个 BitKeep 加密钱包用户报告称,在黑客触发不需要验证的交易后,他们的钱包在圣诞节期间被清空。

BitKeep 是一个去中心化的多链 web3 DeFi 钱包,支持 30 多个区块链、76 个主网、20,000 个去中心化应用程序和超过 223,000 种资产。168 个国家/地区的超过 800 万人使用它进行资产管理和交易处理。

虽然该平台尚未在其网站上发布官方公告,但已通过官方 Telegram 频道告知社区,该事件似乎影响了下载非官方版本 BitKeep 应用程序的用户。

BitKeep在公告中解释说:“经团队初步调查,怀疑部分APK包下载已被黑客劫持,并安装了黑客植入的代码。”

“如果你的资金被盗,你下载或更新的应用程序可能是被劫持的未知版本(非官方发布版本)。”

BitKeep 在 Telegram 上的公告
BitKeep 在 Telegram 上的公告

下载木马APK包的用户,建议在Google Play或App Store下载官方应用后,将资金全部转移至官方商店,创建新的钱包地址,将资金全部转移至该地址。

该平台警告说,使用恶意 APK 创建的任何钱包地址都应被视为已泄露。

最后,请那些成为黑客攻击受害者的人填写此表格,以便 BitKeep 的支持团队及时提供解决方案。

BitKeep 用户报告未经授权的交易
BitKeep 用户报告未经授权的交易

BitKeep 尚未确定由于这些黑客攻击损失了多少资金,但交易跟踪服务PeckShield 报告称,到目前为止,价值约 800 万美元的资产已被盗。

PeckShield 发现的可疑交易包括 4373 美元 BNB、540 万美元 USDT、19.6 万美元 DAI 和 1233.21 美元 ETH。

恶意交易追踪
未授权交易追踪 (PeckShield)

由于攻击仍在进行中,威胁行为者利用假期导致延迟注意到黑客攻击和事件响应行动,预计损失会增加。

2022 年 10 月,BitKeep 遭受了大约 100 万美元的损失,原因是黑客利用该服务中的一个漏洞使他们能够执行任意令牌交换。

当时,BitKeep 承诺将全额赔偿受事件影响的人。但是,由于当前的攻击是由于用户被木马化的 APK 欺骗而导致的,因此不太可能获得任何退款。

THE END
点赞6539 分享
相关推荐
轻松绕过 Windows 11 的 TPM 要求的神器!-零度会员

轻松绕过 Windows 11 的 TPM 要求的神器!

1.Skip_TPM_Check_on_Dynamic_Update.cmd 进入下载页面(Github)按教程中演示的获取   2.MediaCreationTool 进入下载页面 (Github)   3.详细的视频教程:https://www.lingdu80.com...
admin的头像-零度会员admin
1.2W+652
中美隔空较量!宇树科技PK波士顿动力,人形机器人首秀侧空翻,谁更胜一筹? | 零度解说-零度会员
免费获取1年的Google Gemini  AI Pro 学生套餐!学生认证就这么简单!保姆级的教程-零度会员

免费获取1年的Google Gemini  AI Pro 学生套餐!学生认证就这么简单!保姆级的教程

今天我们来说下如何免费获取1年的Google Gemini  AI Pro 学生套餐,适合写作、学习、创作全流程提效,完全零成本体验顶级 AI。1、前期准备工作:Google 账号(估计大家都有,没有的可以看这个...
admin的头像-零度会员admin
17.8W+1585
从零开始搭建一个功能强大的论坛社区!Discourse-零度会员

从零开始搭建一个功能强大的论坛社区!Discourse

 1.第一步,准备好一台VPS,内存最好别低于 1G,如果没有VPS,可以【点击前往】创建!2.准备好一个域名,收费免费的都可以,比如我使用子域名:bbs.freedidi.com ,将其解析到VPS的ip地址上;3....
admin的头像-零度会员admin
1.8W+1530
Flexbooker 在线预约服务漏洞暴露了 370 万用户的数据-零度会员

Flexbooker 在线预约服务漏洞暴露了 370 万用户的数据

一群黑客正在交易一个来自 FlexBooker 的被盗信息数据库,这是一种用于安排约会的基于云的工具,其中包含敏感的客户数据。据BleepingComputer 称,该公司在假期前遭遇了安全漏洞,并在一封电子...
admin的头像-零度会员admin
1.6W+2251
一键BBRplus加速脚本-零度会员

一键BBRplus加速脚本

BBR是来自于Google的黑科技,目的是通过优化和控制TCP的拥塞,充分利用带宽并降低延迟,起到神奇般的加速效果。在BBR出来之前,就只有锐速比较好用,但是锐速是一个国产的闭源软件。 有些朋友会...
怎么回事?Youtube 给我们邮寄了两块10万订阅奖牌,开箱一探究竟! | 零度解说-零度会员
MSRT- 微软官方的 Windows 恶意软件删除工具下载-零度会员

MSRT- 微软官方的 Windows 恶意软件删除工具下载

Windows 恶意软件删除工具 (MSRT) 有助于使 Windows 计算机远离流行的恶意软件。 MSRT 发现并删除威胁并逆转这些威胁所做的更改。MSRT 通常每月发布一次,作为 Windows 更新的一部分或作为可在...
admin的头像-零度会员admin
1.6W+2251
马斯克收购 Twitter 后,一种开源替代品正在“爆炸式增长”-零度会员

马斯克收购 Twitter 后,一种开源替代品正在“爆炸式增长”

我们可能还不知道 Elon Musk 收购 Twitter 对该平台意味着什么,但由于这一消息,一个 Twitter 替代品已经蓬勃发展。据其创始人称,自马斯克收购以来,自称是“互联网上最大的去中心化社交网络...
admin的头像-零度会员admin
1.7W+2250