注意:Google Chrome浏览器上的以太坊应用程序是恶意的
发布时间:2020/01/03 区块链产业 浏览:830
虽然区块链本身由于分散的性质而很难被黑客入侵和渗透,但是与比特币和以太坊进行交互的应用程序很容易遭受黑客攻击和其他技术灾难。
根据网络安全和反网络钓鱼专家哈里·丹利(Harry Denley)最近发布的Twitter线索,一个名为“ Shitcoin Wallet”(是真实的名字)的浏览器加密钱包一直在悄悄地将恶意Javascript代码注入浏览器以“窃取秘密”。来自与加密货币相关的网站,允许进行黑客攻击。
⚠️一个浏览器加密钱包正在注入恶意JS,以从@myetherwallet @idexio @binance @neotrackerio @SwitcheoNetwork窃取秘密
扩展本机钱包创建还将秘密发送到他们的后端!
Denley的推文暗示,钱包注入的Javascript允许运营商窃取“秘密”,我想他的意思是他指的是密码和其他相关信息,使坏人可以从以太坊接口MyEtherWallet,分散式交易所IDEX,加密货币等服务中窃取加密货币。巨型币安,NEO网站NEOTracker和SwitcheoNetwork。
(值得注意的是,到目前为止,还没有钱包用户看到他们的以太坊或其他加密货币被盗的报道。这可能是由于Shitcoin Wallet与MetaMask或MyCrypto相比似乎很少用户。)
通过Harry Denley的推文线程和相关链接,可以找到有关黑客技术细节的更多信息。
以太坊应用受到攻击
在其他以太坊钱包遇到许多问题之后不久,此消息发布。
上周开始时,领先的以太坊钱包和去中心化应用程序浏览器MetaMask声称其Android版本已被阻止从Google Play商店下载。这家庞大的科技巨头引用了MetaMask所谓的违反Google金融服务政策的规定,其中包括禁止应用程序在移动设备上启用加密货币挖掘的条款。
在上周,MetaMask Android客户端被Google Play应用商店@googleplaydev暂停。他们引用了禁止在移动设备上进行挖矿的政策,但我们没有这样做。上诉被驳回。
这种看似审查的行为发生在几天后,Youtube被发现采取了针对比特币和加密货币渠道的行动,发布了宣传“受管制商品”的内容。此后的局面得以扭转,尽管MetaMask禁令仍然是一个公开案例。
继有关MetaMask的消息之后,长期的比特币和加密企业家Brian Costrong(现为Coinbase的首席执行官)向Reddit表示,不仅Google,而且“苹果[似乎]还将从App Store中删除Dapps的使用因此,他得出结论,该公司的以太坊接口Coinbase Wallet可能很快会删除去中心化的应用程序功能。