BitPay遭黑客攻陷竊比特幣 CoPay錢包須更新剔除惡意代碼
原文刊於信報財經新聞專欄「StartupBeat創科鬥室」

BitPay旗下的CoPay錢包遭暗中加入惡意代碼,最終在Twitter、GitHub等平台揭發事件。(BitPay網上圖片)
以比特幣(Bitcoin)為首的加密貨幣,一直惹來不法分子垂涎。美國比特幣支付公司BitPay旗下手機程式(App)CoPay錢包,發現遭黑客預先為JavaScript函式庫編寫惡意代碼,再植入程式中,待用戶啟動網上交易服務時,暗地偷取比特幣等錢包訊息。
JavaScript被做手腳
據科技網站ZDNet報道,加載惡意代碼的函式庫,其全寫名稱為「Event-Stream」,主要用於處理串流數據。消息指出,有關套件在坊間極為流行,每周下載量超過200萬次。
黑客竊取用戶錢包訊息後,再把私鑰等敏感訊息傳送至網址copayapi.host,以轉走比特幣等存款。有精明的用戶發現,BitPay旗下的CoPay錢包遭暗中加入惡意代碼,最終在Twitter、GitHub等平台揭發事件。
目前確認今年9月至11月期間,所有版本的CoPay錢包程式均被感染。
BitPay已更新上述程式,把有關惡意代碼剔除,務求堵塞這JavaScript漏洞;暫時未知涉事金額,以及苦主的實際人數。
BitPay於2011年5月成立,該公司執掌大量現金流。早於2013年獲李嘉誠旗下維港投資(Horizons Ventures)入股;過去投資者粒粒皆星,包括雅虎創辦人楊致遠及維珍航空創辦人布蘭森(Richard Branson)。
助俄亥俄州虛幣繳稅開先例
該公司最近一次融資為今年4月的B輪,當時籌得約4000萬美元,即相當於3.12億港元。近日跟美國俄亥俄州政府合作,讓當地企業本周起登記資料,再透過比特幣繳納稅款;作為第三方中介的BitPay,就把比特幣兌成美元後,再轉交俄州庫房處理,為虛幣交易創下先河。

BitPay已更新手機程式CoPay錢包,剔除惡意代碼堵塞漏洞。(BitPay網上圖片)
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
AI落地的「最後一哩路」與FDE的崛起(李沛陞)
在生成式AI、Agentic系統與企業數位轉型浪潮席捲全球的2026年,企業挑戰已不在於「模型強度」,而是「如何讓AI產生可量化的業務價值」。麻省理工NANDA計畫2025年調查顯示,95%企業AI專案未達預期,問題不在技術,而在流程知識、信任與落地斷層。
- Posted January 29, 2026
- 0
-
放眼杭州 看見創新未來(湛家揚博士)
近日與保誠(02378)管理層及多位業界領袖考察杭州,讓我深刻感受到當地正從「互聯網之都」邁向「應用型人工智能(AI)之都」。
- Posted January 29, 2026
- 0
-
本地科研動態|科大氣象模型 早4小時預警黑雨
近年極端天氣愈趨頻繁,造成人命傷亡及經濟損失。香港科技大學團隊與國家級氣象機構研發人工智能(AI)模型,聲稱可提前長達4小時預警危險的強對流風暴
- Posted January 29, 2026
- 0
-
本地科研動態|理大「圖神經網絡」 解難能力提升
圖神經網絡(GNN)是一種專門處理圖結構數據的深度學習模型,主要擅長處理數據中節點與邊之間的關係,但往往忽略高階的複雜連結。
- Posted January 29, 2026
- 0
-
邵逸夫獎|新增計算機科學獎
邵逸夫獎基金會宣布,將新增計算機科學獎,新獎項沿用現有管治架構及遴選準則。
- Posted January 29, 2026
- 0
-
Yahoo Scout|雅虎在美試行AI搜尋引擎
美國搜尋引擎雅虎(Yahoo)周二(27日)宣布,推出全新人工智能(AI)答案引擎Yahoo Scout,擁有獨立的網站及應用程式,並整合到公司所有產品中。
- Posted January 29, 2026
- 0
-
Prism|GPT添免費工具助寫科研論文
回顧過去一年,人工智能(AI)已開始在各個領域加快科學研究的推進速度。
- Posted January 29, 2026
- 0


















