价值近千万美元数字资产失窃,亚洲最大加密货币钱包BitKeep遭网络攻击

VSole2023-01-03 15:38:57

12月28日,去中心化多链加密钱包BitKeep的首席执行官发布了一封关于近期网络安全事件的公开信,信中证实BitKeep于12月26日遭受了网络攻击,黑客通过该次攻击分发了BitKeep安卓应用程序的木马化版本,以窃取用户的数字资产。

BitKeep是一个去中心化的多链web3 DeFi钱包,支持BTC、ETH、BSC等70+主流公链、20000个去中心化应用程序和超过223000种资产。它被168个国家/地区的800多万人用于数字资产管理及交易处理,同时它也是亚洲最大的加密货币钱包。

“在这次大规模的恶意攻击中,黑客利用并劫持了我们网站上的BitKeep App 7.2.9 版本APK文件。通过恶意植入的代码,篡改后的APK导致用户私钥泄露,并使黑客能够转移资金。” BitKeep的首席执行官Kevin Como在信中解释道。

Kevin Como补充说,该网络攻击不会影响到通过Google Play、Apple App Store和Google Chrome Web Store下载安装的BitKeep应用程序。但是,若用户在BitKeep官网上下载了BitKeep 7.2.9 APK,或通过网站或在应用程序中将其更新到了此版本,BitKeep敦促这部分用户通过官方商店下载新的应用程序(最新版本7.3.0),生成新的钱包地址并转移资金,因为用户的私钥很有可能由于这个被劫持的木马化版本APK而被泄露。

根据区块链安全公司PeckShield及多链区块链浏览器OKLink的说法,到目前为止BitKeep的遭窃数字资产价值估计已超过990万美元。

12月29日,据BitKeep官方社群消息,此次事件涉及用户的全部损失,BitKeep将提供全额赔付。在公告中,BitKeep表示其团队联系了SlowMist团队还有业内其他安全专家来追踪被盗资金,他们已经成功锁定并冻结了部分遭窃的数字资产。BitKeep在公开信的最后保证会为用户提供令人满意的解决方案。

网络攻击数字货币
本作品采用《CC 协议》,转载必须注明作者和本文链接
关键词窃取数字货币8 月 19 日,日本加密货币交易所 Liquid 称遭遇网络攻击,黑客从交易所窃取了价值
诺顿LifeLock的一项最新研究显示,超过五分之二(42%)的英国游戏玩家经历过针对其游戏账户或设备的网络攻击
加密货币是一种数字货币,通常只以电子方式存在。除非您使用一项服务以加密货币兑现实物代币,否则没有实物硬币或钞票。您通常使用手机或电脑在线与某人交换加密货币,而无需使用银行等中间人。比特币和以太是众所周知的加密货币,但有许多不同的加密货币品牌,新的不断创建。
随着全球加密货币规模正在超高速的增长,加密货币的安全存储成为了关键的一环。去年一年,加密货币行业已逐步从2022年的丑闻、市场暴跌中复苏过来,市场热度也逐步回升。与此同时,与加密货币有关的网络犯罪也再度活跃。
5月7日,美国最大燃油运输管道商Colonial Pipeline公司因受勒索软件攻击,被迫临时关闭其美国东部沿海各州供油的关键燃油网络。为遏制威胁,公司已主动切断部分网络连接,暂停所有管道运营。为解除对燃料运输的各种限制,保障石油产品的公路运输,美国政府首次因网络攻击宣布18个州进入紧急状态。此次网络攻击是美国历史上针对公共事业的最大攻击之一,暴露美国能源安全行业的网络安全脆弱性,凸显了保护关键
国际执法机构已经先后逮捕了至少五名涉嫌与REvil勒索软件团伙相关的人员。今年早先,REvil团伙曾针对Kaseya软件公司和JBS食品公司发起过灾难性的网络攻击
随着新一代信息通信技术发展与政府应用能力提升,数字治理的领域、应用场景不断拓展,必将成为国家治理现代化的有力支撑。
2021 年,随着数字货币的流行以及国家间对抗的加剧,以“高级持续性威胁”(APT)组织为代表的黑客组织高度活跃,严重危及各国的政治、经济和军事安全,甚至一度引发社会动荡。这一年来,利用主流产品的漏洞入侵系统仍是黑客组织最青睐的攻击手段,被利用的零日漏洞仅上半年内就多达 40 个,范围遍及 Window、Microsoft Office、iOS、Android 和 Chrome等几乎所有主流系统和
《以色列早报》称,研究人员利亚德-莫德科维茨和奥菲尔·哈帕兹发现了一个针对多个组织的网络攻击,并破坏了服务器以挖掘加密货币或获取数据。大约有2000家公司受到攻击,并以其服务器为发射平台,对更多组织进行攻击,由于攻击是分散的,这使得他们更难追踪。
VSole
网络安全专家