
安全專(zhuān)家發(fā)現(xiàn),總部位于中國(guó)深圳的打印機(jī)公司Procolored的官方驅(qū)動(dòng)程序中存在一個(gè)竊取比特幣的惡意軟件程序。專(zhuān)家們?cè)赬上的一篇帖子中表示,黑客已利用該惡意軟件竊取了9.3個(gè)比特幣。
據(jù)科技網(wǎng)站報(bào)道藍(lán)點(diǎn)網(wǎng)絡(luò)Procolored 將受感染的驅(qū)動(dòng)程序從 USB 閃存盤(pán)傳輸?shù)狡浞?wù)器供用戶下載。目前尚不清楚這是該公司的蓄意攻擊,還是有第三方參與。
然而, 專(zhuān)家他們認(rèn)為該驅(qū)動(dòng)程序是由第三方開(kāi)發(fā)的,并可能添加了惡意軟件。他們指出,中國(guó)大多數(shù)硬件制造商將軟件開(kāi)發(fā)外包給第三方。因此,第三方開(kāi)發(fā)人員很可能在添加了后門(mén)后,使用USB閃存盤(pán)將驅(qū)動(dòng)程序發(fā)送給了Procolored。
同時(shí), 于賢區(qū)塊鏈安全公司 SlowMist 的創(chuàng)始人對(duì)該問(wèn)題進(jìn)行了進(jìn)一步調(diào)查,并發(fā)現(xiàn)了該后門(mén)的運(yùn)作方式。他解釋說(shuō),打印機(jī)驅(qū)動(dòng)程序中的代碼可以劫持用戶剪貼板上的錢(qián)包地址,并將其更改為攻擊者的地址。
他說(shuō)道:
“該打印機(jī)的官方驅(qū)動(dòng)程序帶有后門(mén)代碼......它可以劫持用戶剪貼板中的錢(qián)包地址并將其替換為攻擊者自己的地址:1BQZKqdp2CV3QV5nUEsqSglygegLmqRygJ?!?/em>
雖然這看起來(lái)像是一次地址中毒攻擊,但 Xian 承認(rèn)這是一個(gè)典型案例,并指出被盜的比特幣很久以前就被洗白了。

有趣的是,他發(fā)現(xiàn)所有被盜的BTC并非僅僅源于打印機(jī),因?yàn)樵搻阂廛浖呀?jīng)活躍了八年,并感染了多個(gè)應(yīng)用程序。第一次盜竊發(fā)生在2016年4月,而最近一次發(fā)生在2024年3月。
隨著加密貨幣市場(chǎng)的擴(kuò)張,比特幣攻擊媒介持續(xù)增長(zhǎng)
與此同時(shí),此次事件凸顯了加密貨幣用戶面臨的威脅的多樣性。隨著加密貨幣市場(chǎng)規(guī)模和價(jià)值的不斷擴(kuò)大,并受到更多主流關(guān)注,不法分子也將目光投向了加密貨幣市場(chǎng)。
其結(jié)果是,普通加密貨幣用戶可能需要面對(duì)越來(lái)越多的攻擊媒介。這些攻擊涵蓋了網(wǎng)絡(luò)釣魚(yú)、惡意軟件以及漏洞利用等各種形式,僅今年一年就讓不法分子獲利超過(guò) 17 億美元。
雖然大多數(shù)攻擊媒介并不新鮮,但詐騙者也會(huì)利用一些加密貨幣用戶的無(wú)知來(lái)竊取他們的資金。例如,硬件錢(qián)包 Ledger 的用戶就收到了一些看起來(lái)像原始 Ledger 的實(shí)體信件和假錢(qián)包,要求他們將加密資產(chǎn)遷移到新設(shè)備。
根據(jù) 專(zhuān)家這種騙局并不新鮮。它可以追溯到 2021 年,當(dāng)時(shí)黑客竊取了多位 Ledger 用戶的信息,包括他們的姓名、電子郵件,甚至實(shí)際郵寄地址。然而,一些用戶仍然深受其害。
物理威脅迫使加密貨幣鯨魚(yú)提高安全性
有趣的是,被利用和成為網(wǎng)絡(luò)釣魚(yú)詐騙目標(biāo)的風(fēng)險(xiǎn)并非加密貨幣用戶面臨的唯一挑戰(zhàn)。針對(duì)已知加密貨幣持有者及其親屬的人身攻擊和暴力襲擊也日益增多。
最近,Paymium 首席執(zhí)行官皮埃爾·諾扎特(Pierre Noizat)的女兒在巴黎險(xiǎn)些被綁架。Paymium 是一家總部位于法國(guó)的加密貨幣交易所。這并非孤例,此前,另一位加密貨幣企業(yè)家的父親也曾在巴黎被綁架,但最終被警方解救。
甚至 Ledger 的聯(lián)合創(chuàng)始人 David Ballant 也于今年 1 月與妻子在巴黎被綁架,并在最終獲釋前被切斷手指。
雖然法國(guó)似乎是熱點(diǎn)地區(qū),但其他國(guó)家也發(fā)生了幾起事件。Jameson Loop 的已知加密攻擊的公共目錄數(shù)據(jù)顯示,本月已發(fā)生三起襲擊事件,最近一次發(fā)生在5月14日,當(dāng)時(shí)三名中國(guó)公民試圖搶劫巴拉圭的一個(gè)采礦設(shè)施。
隨著加密貨幣用戶遭受物理攻擊的風(fēng)險(xiǎn)不斷上升,大型加密貨幣持有者轉(zhuǎn)向私人安保公司也就不足為奇了。據(jù)報(bào)道彭博社, 《華爾街日?qǐng)?bào)》, 和 有線,加密貨幣巨鯨對(duì)保鏢的需求有所增加。
隨著最近交易所的數(shù)據(jù)泄露,包括加密貨幣用戶的實(shí)際位置在內(nèi)的個(gè)人信息落入不法分子手中,這種需求可能會(huì)增加。
Cryptopolitan Academy:即將推出 - 2025 年利用 DeFi 賺取被動(dòng)收入的新方式。了解更多






.png)





















