Хакери успяха да откраднат близо до $ 900,000 в Биткойн от потребителите на Electrum чрез фишинг атака.
Новината за хака за първи път се появи на GitHub чрез един от разработчиците на Electrum подвизаващ се под името SomberNight. Стартирайки петък (21-ви декември 2018 г.), хакерите започнаха да подвеждат потребителите на Electrum да изтеглят актуализация.
Хакерите качиха куп злонамерени сървъри в главната мрежа на портфейла на Electrum. След като потребител инициира BTC транзакция, която достига до един от тези сървъри, се появява съобщение за грешка. Това съобщение за грешка се опитва да ги подлъже в изтеглянето на фалшив Electrum портфейл. Ако потребителят изтегли зловредния портфейл, се появява съобщение с искане за двуфакторно удостоверяване (2FA). Това е необичайно, като се има предвид, че 2FA се прилага само при прехвърляне на Биткойн, а не при стартиране на портфейла. След като потребителят предостави 2FA кода, хакерите могат да източат всички средства от портфейла.
По време на писане на статията, хакерите изглежда са консолидирали плячката си в един адрес, който притежава около 245 Биткойн (над $ 900,000).
Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.
Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.
CoinMarketCap, една от най-широко използваните платформи за проследяване на крипто данни, според съобщения се сблъсква с нарушение на сигурността, като много потребители получават съмнително съобщение да потвърдят портфейлите си.
Известен инвеститор в крипто VC компанията Hypersphere стана жертва на сложна фишинг атака, която унищожи значителна част от личните му спестявания.