Githubユーザーから1,400ビットコインが盗まれた事件の分析

Githubユーザーから1,400ビットコインが盗まれた事件の分析

ある日、Alipay で送金しようとしたところ、バージョンが低すぎるため送金に失敗したというポップアップ ウィンドウが表示されました。

ポップアップ ウィンドウに取引が失敗したことが通知されるだけでなく、Alipay 更新リンクも提供される場合、ほとんどの人はリンクをクリックして更新するでしょう。

このリンクがフィッシングリンクであり、あなたの送金許可を直接取得した場合、あなたのアカウントのお金も容赦なく送金されることになります。

今回、あるユーザーが同様の状況に遭遇しました。

北京時間8月31日、CertiK Skynetは、Githubユーザー「1400BitcoinStolen」から盗まれた1,400ビットコインのトークンが複数の異なるアドレスに転送され始めたことを検出しました。

被害者は、Electrum Github の問題で 1,400 ビットコインが失われたと説明し、ビットコイン ウォレットのアドレスを投稿しました。

ブロックチェーンブラウザ(参照リンク3)では、8月30日に合計1,404 BTC(1,670万ドル相当)が彼のウォレットから引き出され、ハッカーのウォレットに入金されたことがわかります。

イベントの復元と分析

ユーザーはElectrum Bitcoinウォレットを使用していましたが、これは2017年に最後に使用されました。Electrumはその後セキュリティアップデートをリリースしましたが、ユーザーはそれをインストールしていません。

ユーザーがElectrumを使用してトランザクションを実行すると、ウォレットはトランザクションをサーバーにブロードキャストします。トランザクションに問題がある場合、サーバーはエラー メッセージを返し、ポップアップ ウィンドウの形式でユーザーに表示します。

バージョン 3.3.2 より前の Electrum ウォレットでは、サーバーから返されたエラー情報が検証されず、返された情報が HTML としてレンダリングされます (参照リンク 4)。

誰でも Electrum ノード サーバーを構築できることは注目に値します。ユーザーが攻撃者のサーバーに接続してトランザクションを開始すると、サーバーは任意のエラー メッセージを返すことができます。たとえば、下の図に示すように、ユーザーに Electrum ウォレットを更新するように求めるエラー メッセージが返されます。

しかし、画像内のリンクは攻撃者自身が作成したマルウェアを指しています。ユーザーがソフトウェアをダウンロードしてインストールし、ウォレットをインポートすると、ウォレット内のすべてのビットコインが攻撃者によって転送されます。

これは本質的にはフィッシング攻撃ですが、攻撃者が送信したフィッシング情報はElectrum公式ウォレットを通じて表示されるため、多くの人がそれを信じてしまうでしょう。

この事件では、被害者のウォレットが攻撃者が管理するサーバーに接続され、サーバーからフィッシングメッセージを受信し、その後、攻撃者は被害者のビットコインをすべて転送しました。

Electrumウォレットに関するこの問題は、2018年末にはすでに広く議論されていました(参照リンク4)。

Electrum は、2019 年にウォレット バージョン 3.3.4 でこの問題を正式に修正しました。Electrum ウォレットの以降のバージョンでは、サーバーから返されたコンテンツがユーザーに直接表示されなくなり、HTML でレンダリングされることもなくなります。

さらに、古いバージョンのウォレットでは依然としてこの問題が残っているため、すべての通常のサーバーはバージョン 3.3 より前のウォレットに対してサービス拒否 (DoS) 攻撃を開始し、ユーザーに強制的にアップデートを強いることになります (参照リンク 5)。

CertiK セキュリティ チームの推奨事項

ウォレットを使用して取引を行う場合、古いバージョンのウォレットにはハッカーに悪用される可能性のある脆弱性がある可能性があるため、ユーザーはウォレットが最新バージョンであることを確認する必要があります。

ウォレットのアップデートをダウンロードする際、ユーザーはダウンロード URL が公式のものと一致しているかどうかを確認し、ダウンロードが完了したらウォレットの署名を確認する必要があります。

ウォレット開発チームにとっては、プロジェクトの抜け穴によってユーザーに損失が生じないように、テスト作業を行う専門チームを見つける必要があります。 (中国語検定)

<<:  新しいインフラストラクチャ、新しい機会 2020 スーパーコンピューティングおよび分散ストレージ業界サミット - 寧波駅

>>:  ファイルコイン公式:大規模マイナーのテスト報酬が460万FILに増加

推薦する

データ:イーサリアムのガス価格が短期間で急騰、1ブロックの報酬が200 ETHを超える

OKEx Chain Masterのデータによると、イーサリアムガスの平均価格は一時7228.54グ...

北京でブロックチェーンマイクロファイナンス産業連盟が設立され、関連産業には無限の可能性がある

7月20日、ブロックチェーンとマイクロファイナンスを組み合わせた業界連合「ブロックチェーン・マイクロ...

友達が GPU マイニングが何であるか知らない場合は、この記事を渡してください。

最近イーサリアムの価格が1,400ドルを超えて上昇したことにより、グラフィックカードマイニングが再び...

分散型タオバオ、OpenBazaarが3月1日にテスト開始

米国で設立された OpenBazaar は、取引にビットコインを使用する分散型電子商取引プラットフォ...

適者生存:経験豊富な鉱山労働者は弱気相場の寒い冬にどのように適応するのでしょうか?

現在の暗号通貨の弱気市場では、マイナーはデジタル資産価格の下落により大きな打撃を受けており、多くのマ...

多数の企業が規制に反応、アリババ国際駅はマイニングマシンの販売を禁止

9月24日以降の仮想通貨規制政策の新たなラウンドは、この分野に大きな影響を与え続けています。 9月2...

マイニングの春と秋の期間:特権よりも高価、新しいコインが覇権を争う

全国のデジタル通貨マイニングは、まさにこの時代の狂気のペースのように、閉鎖と再開を繰り返している。通...

マトリックスポート:2024年上半期の暗号通貨業界の展望

2024年1月までにSECがビットコインETFを承認し、2月か3月に取引が開始されると予想されます。...

Expanse はブロックチェーン投票をシミュレートする

クレイジーレビュー:Expanse Borderless Tech は、投票方法の改善を目指すブロッ...

最初のマイニングマシン銘柄であるカナンは、2020年第1四半期にTSMCの5nmプロセスに従う予定

Wu Blockchainは、Bitmainの5nmテストチップが正常に返却されると、Canaanも...

POWのセキュリティを支えるのは計算力ではなく信頼

POW のセキュリティを支えているのは計算能力ではなく、信頼です。人々は捕虜の安全性を過大評価しすぎ...

フランスのタバコ店5,200店がビットコインを販売開始

フランスの暗号通貨スタートアップ企業Keplerkはサービスを再開し、10月10日からフランス全土の...

香港の銀行は規制上のハードルにもかかわらずブロックチェーン技術の探究を続ける

KPMGのレポートによると、香港のフィンテック市場、特にブロックチェーン技術に関連する市場は、フィン...

ユニセフは初めてブロックチェーンスタートアップに10万ドルを投資し、将来的にブロックチェーン技術を自らの業務に取り入れることも否定しない。

国連児童基金(ユニセフ)は、より広範な技術革新を促進する取り組みの一環として、南アフリカのブロックチ...

RX5700XT MECHのマイニング効果はどうですか?ロシアの鉱山マスターの評価が教えてくれます!

前回の記事では、ロシアのマイニングマスターであるSeryoga Solyony氏が評価したいくつかの...