BitPay遭黑客攻陷竊比特幣 CoPay錢包須更新剔除惡意代碼
原文刊於信報財經新聞專欄「StartupBeat創科鬥室」
以比特幣(Bitcoin)為首的加密貨幣,一直惹來不法分子垂涎。美國比特幣支付公司BitPay旗下手機程式(App)CoPay錢包,發現遭黑客預先為JavaScript函式庫編寫惡意代碼,再植入程式中,待用戶啟動網上交易服務時,暗地偷取比特幣等錢包訊息。
JavaScript被做手腳
據科技網站ZDNet報道,加載惡意代碼的函式庫,其全寫名稱為「Event-Stream」,主要用於處理串流數據。消息指出,有關套件在坊間極為流行,每周下載量超過200萬次。
黑客竊取用戶錢包訊息後,再把私鑰等敏感訊息傳送至網址copayapi.host,以轉走比特幣等存款。有精明的用戶發現,BitPay旗下的CoPay錢包遭暗中加入惡意代碼,最終在Twitter、GitHub等平台揭發事件。
目前確認今年9月至11月期間,所有版本的CoPay錢包程式均被感染。
BitPay已更新上述程式,把有關惡意代碼剔除,務求堵塞這JavaScript漏洞;暫時未知涉事金額,以及苦主的實際人數。
BitPay於2011年5月成立,該公司執掌大量現金流。早於2013年獲李嘉誠旗下維港投資(Horizons Ventures)入股;過去投資者粒粒皆星,包括雅虎創辦人楊致遠及維珍航空創辦人布蘭森(Richard Branson)。
助俄亥俄州虛幣繳稅開先例
該公司最近一次融資為今年4月的B輪,當時籌得約4000萬美元,即相當於3.12億港元。近日跟美國俄亥俄州政府合作,讓當地企業本周起登記資料,再透過比特幣繳納稅款;作為第三方中介的BitPay,就把比特幣兌成美元後,再轉交俄州庫房處理,為虛幣交易創下先河。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
彭博報道|新加坡在加密貨幣中心競賽中領先香港
彭博報道指出,新加坡今年共向加密貨幣業者發出13個加密貨幣許可,其中包括加密交易所OKX和Upbit,以及Anchorage、BitGo和GSR,這一數量是該國前一年的兩倍多。
- Posted December 24, 2024
- 0
-
的士支付|八達通機現可接受PayMe付款
八達通宣布,香港的士司機現可以透過八達通網絡接受PayMe by HSBC的付款,進一步擴大全港超過2.7萬名的士司機的電子支付選擇。
- Posted December 24, 2024
- 0
-
拓代幣化經濟 增灣區金融實力(鄧淑明博士)
區塊鏈是代幣化經濟的重要一環,既可簡化金融資產原本繁複的發行和交易流程,避免了高昂的手續費;而且不受地域限制,能夠24小時全年無休作跨國交易。
- Posted December 24, 2024
- 0
-
本地創科動態|浸大團隊研適配子 治罕見骨骼佝僂病
由香港浸會大學及上海市第六人民醫院領導的研究發現,一種由浸大研發、原本用於治療「玻璃骨」的適配子Apc001,可用於治療罕見骨骼疾病「X連鎖低血磷性佝僂病」,並已獲美國食品及藥物管理局(FDA)的孤兒藥認定及兒科罕見病認定。
- Posted December 24, 2024
- 0
-
本地創科動態|低碳綠色科研基金 累計總資助1.47億
低碳綠色科研基金秘書處昨稱,基金於第四輪申請共接獲約125份申請,最終批出共三個項目,涉及金額約1400萬元。是次獲批的三個科研項目,涵蓋範疇包括推動新能源技術及轉廢為材。
- Posted December 24, 2024
- 0
-
本地創科動態|港辦國際AI挑戰賽 明年3月中大決勝
在歐美同學基金會與國際人工智能及數據產業協會共同倡議下,明年3月將召開「國際人工智能程序設計精英挑戰賽」(IAEPC),料比賽將吸引全球頂尖的人工智能(AI)人才來港。
- Posted December 24, 2024
- 0
-
美國建核聚變電廠 全球首座滿足所需
美國麻省理工學院的衍生初創「聯邦聚變系統公司」(CFS),計劃在弗吉尼亞州的切斯特菲爾德縣建造全球首座電網規模的核聚變發電廠ARC,目標三十年代初期投入運作,發電400兆瓦(MW)供15萬戶使用。
- Posted December 24, 2024
- 0