關鍵點:
攻擊者創建了虛假的 Bitkeep 網站,每個網站都託管一個看似是 Bitkeep 錢包版本 7.2.9 的 APK 文件。
五個網絡受到此次攻擊的影響:BNB Chain、Tron、以太坊、Polygon 和 BNB Chain 橋。
根據區塊鏈分析供應商OKLink的研究,12月26日發生的Bitkeep漏洞利用釣魚網站誘騙用戶安裝欺詐性錢包。

攻擊者創建了多個虛構的 Bitkeep 網站,每個網站都託管一個看似 Bitkeep 錢包版本 7.2.9 的 APK 文件。用戶在下載惡意文件“更新”錢包時,私鑰或種子詞會被竊取,並被傳送給攻擊者。
此前,Coincu 報道稱,鏈上數據服務提供商 OKLink 公佈了 BitKeep 遭黑客攻擊造成的總損失,損失接近 3100 萬美元,涉及 50 個不同的黑客地址。
【12-26#BitKeep黑客事件彙總】1/n據OKLink數據顯示,此次bitkeep盜竊事件涉及4條鏈BSC、ETH、TRX、Polygon,OKLink涉及50個黑客地址,總交易量達3100萬美元。
— OKLink (@OKLink) 2022 年 12 月 26 日
該惡意軟件以未加密的形式竊取了用戶的密鑰,但報告並未具體說明具體方法。作爲“升級”的一部分,它可能只要求客戶重新輸入他們的種子詞,程序可能會記錄這些詞並將其轉發給攻擊者。
在獲取用戶私鑰後,攻擊者將所有資產解壓,並將所有資金轉移到其控制的五個錢包中。然後,他們試圖通過中心化交易所提取部分資金:2 個以太坊 (ETH) 和 100 USDC 被髮送到幣安,21 個 ETH 被髮送到 Changenow。

此次攻擊影響了五個網絡:BNB Chain、Tron、以太坊、Polygon 和 BNB Chain 橋。部分代幣通過 Biswap、Nomiswap 和 Apeswap 橋連接到以太坊。此次攻擊導致總價值超過 1300 萬美元的加密貨幣被盜。
目前尚不清楚攻擊者如何誘使訪問者訪問虛假網站。BitKeep 的官方 Google Play Store 頁面有一個鏈接,可引導用戶訪問該頁面,但其中根本不包含該程序的 APK 文件。
免責聲明:本網站提供的信息僅作爲一般市場評論,不構成投資建議。我們鼓勵您在投資前自行進行研究。
加入我們以關注新聞:https://linktr.ee/coincu
網站:coincu.com
塔那
Coincu新聞
