BitPay遭黑客攻陷竊比特幣 CoPay錢包須更新剔除惡意代碼
原文刊於信報財經新聞專欄「StartupBeat創科鬥室」

BitPay旗下的CoPay錢包遭暗中加入惡意代碼,最終在Twitter、GitHub等平台揭發事件。(BitPay網上圖片)
以比特幣(Bitcoin)為首的加密貨幣,一直惹來不法分子垂涎。美國比特幣支付公司BitPay旗下手機程式(App)CoPay錢包,發現遭黑客預先為JavaScript函式庫編寫惡意代碼,再植入程式中,待用戶啟動網上交易服務時,暗地偷取比特幣等錢包訊息。
JavaScript被做手腳
據科技網站ZDNet報道,加載惡意代碼的函式庫,其全寫名稱為「Event-Stream」,主要用於處理串流數據。消息指出,有關套件在坊間極為流行,每周下載量超過200萬次。
黑客竊取用戶錢包訊息後,再把私鑰等敏感訊息傳送至網址copayapi.host,以轉走比特幣等存款。有精明的用戶發現,BitPay旗下的CoPay錢包遭暗中加入惡意代碼,最終在Twitter、GitHub等平台揭發事件。
目前確認今年9月至11月期間,所有版本的CoPay錢包程式均被感染。
BitPay已更新上述程式,把有關惡意代碼剔除,務求堵塞這JavaScript漏洞;暫時未知涉事金額,以及苦主的實際人數。
BitPay於2011年5月成立,該公司執掌大量現金流。早於2013年獲李嘉誠旗下維港投資(Horizons Ventures)入股;過去投資者粒粒皆星,包括雅虎創辦人楊致遠及維珍航空創辦人布蘭森(Richard Branson)。
助俄亥俄州虛幣繳稅開先例
該公司最近一次融資為今年4月的B輪,當時籌得約4000萬美元,即相當於3.12億港元。近日跟美國俄亥俄州政府合作,讓當地企業本周起登記資料,再透過比特幣繳納稅款;作為第三方中介的BitPay,就把比特幣兌成美元後,再轉交俄州庫房處理,為虛幣交易創下先河。

BitPay已更新手機程式CoPay錢包,剔除惡意代碼堵塞漏洞。(BitPay網上圖片)
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
AI趨勢|編輯批《洛時》新AI 資料來源重複糟糕
撰寫評論除了批判,文章內容亦講求客觀,以平衡正反兩者的觀點。美國《洛杉磯時報》最近夥拍當地科企Perplexity,在評論文章底部新增欄目「觀點」(Perspectives),以人工智能(AI)生成對立的意見,並列明該報的編輯部不會創建或編輯內容。
- Posted March 7, 2025
- 0
-
MWC續說好香港5G故事(林國誠)
本周全球電訊界目光均聚焦在西班牙巴塞隆拿的世界流動通訊大會(MWC)。作為全球最具影響力的流動通訊展覽,每年都吸引來自世界各地的專家和企業參與。
- Posted March 7, 2025
- 0
-
AI趨勢|Google試用AI搜尋
Alphabet旗下谷歌(Google)推出實驗版搜索引擎,完全取消其經典的藍色網址連結,轉而使用AI生成摘要的介面。Google One AI Premium訂戶即日起,可在搜索結果頁面中,點擊左側的「AI模式」選項,便可使用這項新功能。
- Posted March 7, 2025
- 0
-
本地創科動態|孫東西班牙考察量子科技
創新科技及工業局局長孫東周三(5日)率領創新科技業界代表團,繼續在西班牙巴塞隆拿的訪問行程,並出席世界流動通訊大會(MWC)2025。孫東在大會現場參觀多個展館,當中包括歐盟量子旗艦,了解在該旗艦下多間企業的最新量子科技技術和專案。
- Posted March 7, 2025
- 0
-
世界之最|日本發售全球最精準時鐘
日本分析儀器製造商島津製作所(Shimadzu Corporation)即日起,開賣超高精度「光晶格鐘」(Optical Lattice Clock,又譯光格子鐘),最大賣點是100億年偏差僅約1秒。共同社報道,每座原子鐘尺寸寬114厘米,高109.3厘米,深65厘米,重量約200公斤,售價為5億日圓(約2628萬港元),目標是3年內售出10座儀器。
- Posted March 7, 2025
- 0
-
AI地產經紀|人工智能語音搵樓助手面世
近年港人網上搵樓需求急增,地產代理須回應大量客戶查詢,延誤回覆或錯失潛在買家,人工智能(AI)將大派用場。本地地產科技公司月球鳥(MooneyBird)推出全港首個專為地產代理而設的「AI語音搵樓助手」。
- Posted March 7, 2025
- 0
-
AI壟斷|報告倡參照核阻懾防AI壟斷
美國科技巨企谷歌(Google)前行政總裁施密特(Eric Schmidt)、Scale AI行政總裁汪滔(Alexandr Wang)及人工智能安全中心(CAIS)主任亨德里克斯(Dan Hendrycks)周三(5日)聯名發表《超級智能戰略》報告,指出人工智能(AI)發展可能破壞大國力量平衡、增加爆發衝突機會,尤其超級AI表現遠勝人類,因此影響更大。
- Posted March 7, 2025
- 0