BitPay遭黑客攻陷竊比特幣 CoPay錢包須更新剔除惡意代碼
原文刊於信報財經新聞專欄「StartupBeat創科鬥室」

BitPay旗下的CoPay錢包遭暗中加入惡意代碼,最終在Twitter、GitHub等平台揭發事件。(BitPay網上圖片)
以比特幣(Bitcoin)為首的加密貨幣,一直惹來不法分子垂涎。美國比特幣支付公司BitPay旗下手機程式(App)CoPay錢包,發現遭黑客預先為JavaScript函式庫編寫惡意代碼,再植入程式中,待用戶啟動網上交易服務時,暗地偷取比特幣等錢包訊息。
JavaScript被做手腳
據科技網站ZDNet報道,加載惡意代碼的函式庫,其全寫名稱為「Event-Stream」,主要用於處理串流數據。消息指出,有關套件在坊間極為流行,每周下載量超過200萬次。
黑客竊取用戶錢包訊息後,再把私鑰等敏感訊息傳送至網址copayapi.host,以轉走比特幣等存款。有精明的用戶發現,BitPay旗下的CoPay錢包遭暗中加入惡意代碼,最終在Twitter、GitHub等平台揭發事件。
目前確認今年9月至11月期間,所有版本的CoPay錢包程式均被感染。
BitPay已更新上述程式,把有關惡意代碼剔除,務求堵塞這JavaScript漏洞;暫時未知涉事金額,以及苦主的實際人數。
BitPay於2011年5月成立,該公司執掌大量現金流。早於2013年獲李嘉誠旗下維港投資(Horizons Ventures)入股;過去投資者粒粒皆星,包括雅虎創辦人楊致遠及維珍航空創辦人布蘭森(Richard Branson)。
助俄亥俄州虛幣繳稅開先例
該公司最近一次融資為今年4月的B輪,當時籌得約4000萬美元,即相當於3.12億港元。近日跟美國俄亥俄州政府合作,讓當地企業本周起登記資料,再透過比特幣繳納稅款;作為第三方中介的BitPay,就把比特幣兌成美元後,再轉交俄州庫房處理,為虛幣交易創下先河。

BitPay已更新手機程式CoPay錢包,剔除惡意代碼堵塞漏洞。(BitPay網上圖片)
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
本地專屬智能方案助拓商機(鄧淑明博士)
為主動對接國家「十五五」規劃,積極融入國家發展大局,特區政府宣布制定首份香港五年規劃,又提速推動人工智能(AI)產業化,鼓勵全民善用AI,雖然方向正確,惟目前不少業內人士對AI發展仍感憂慮。
- Posted June 18, 2026
- 0
-
腦機介面|癱漢藉BCI兩年發訊200萬字
美國加州大學戴維斯分校、布朗大學與荷蘭烏特勒支大學聯合團隊研究顯示,目前腦機介面(BCI)技術已經能在真實居家環境,支援嚴重癱瘓患者作語音溝通與控制電腦。
- Posted June 18, 2026
- 0
-
AI陷阱|AI輔助寫作更講究思考
美國愛荷華州立科技大學團隊一項研究顯示,人工智能(AI)工具雖然可能協助學生提升回饋、產出與創造力,但是也有機會削弱其自我效能、驅動力與寫作能力發展。
- Posted June 18, 2026
- 0
-
Cursor|SpaceX斥4680億收購Cursor
全球首富馬斯克旗下太空探索公司SpaceX,近日正式同意以600億美元(約4680億港元),收購美國人工智能(AI)編程初創Cursor,交易將以全股票形式進行。
- Posted June 18, 2026
- 0
-
ChatGPT|用戶轉會 市佔率跌破50%
市場數據公司Sensor Tower發表報告指出,人工智能(AI)應用程式市場高度集中,但用戶忠誠度並不穩固,往往因不同需求、產品能力或企業決策,快速轉向其他競爭平台。
- Posted June 18, 2026
- 0
-
Amazon Quick|智能代理Quick 數據「化零為整」
沒有企業內部數據,代理式人工智能(Agentic AI)平台,只能提供泛泛知識。
- Posted June 18, 2026
- 0
-
AWS科技園挺初創|每年對象逾百間 啟動三年升級計劃 涵蓋生命健康科技
亞馬遜網絡服務(AWS)昨召開旗艦活動AWS Summit Hong Kong,宣布與香港科技園公司深化策略合作關係,雙方合作成立的AWS聯合創新中心(JIC)啟動全新的3年策略性升級計劃。
- Posted June 18, 2026
- 0




















