BitPay遭黑客攻陷竊比特幣 CoPay錢包須更新剔除惡意代碼
原文刊於信報財經新聞專欄「StartupBeat創科鬥室」

BitPay旗下的CoPay錢包遭暗中加入惡意代碼,最終在Twitter、GitHub等平台揭發事件。(BitPay網上圖片)
以比特幣(Bitcoin)為首的加密貨幣,一直惹來不法分子垂涎。美國比特幣支付公司BitPay旗下手機程式(App)CoPay錢包,發現遭黑客預先為JavaScript函式庫編寫惡意代碼,再植入程式中,待用戶啟動網上交易服務時,暗地偷取比特幣等錢包訊息。
JavaScript被做手腳
據科技網站ZDNet報道,加載惡意代碼的函式庫,其全寫名稱為「Event-Stream」,主要用於處理串流數據。消息指出,有關套件在坊間極為流行,每周下載量超過200萬次。
黑客竊取用戶錢包訊息後,再把私鑰等敏感訊息傳送至網址copayapi.host,以轉走比特幣等存款。有精明的用戶發現,BitPay旗下的CoPay錢包遭暗中加入惡意代碼,最終在Twitter、GitHub等平台揭發事件。
目前確認今年9月至11月期間,所有版本的CoPay錢包程式均被感染。
BitPay已更新上述程式,把有關惡意代碼剔除,務求堵塞這JavaScript漏洞;暫時未知涉事金額,以及苦主的實際人數。
BitPay於2011年5月成立,該公司執掌大量現金流。早於2013年獲李嘉誠旗下維港投資(Horizons Ventures)入股;過去投資者粒粒皆星,包括雅虎創辦人楊致遠及維珍航空創辦人布蘭森(Richard Branson)。
助俄亥俄州虛幣繳稅開先例
該公司最近一次融資為今年4月的B輪,當時籌得約4000萬美元,即相當於3.12億港元。近日跟美國俄亥俄州政府合作,讓當地企業本周起登記資料,再透過比特幣繳納稅款;作為第三方中介的BitPay,就把比特幣兌成美元後,再轉交俄州庫房處理,為虛幣交易創下先河。

BitPay已更新手機程式CoPay錢包,剔除惡意代碼堵塞漏洞。(BitPay網上圖片)
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
ESG創造價值 不只是合規(湛家揚博士)
香港ESG生態系統正逐步發展,惟中小企仍面對資源有限、技術門檻高等挑戰。對中小企而言,ESG往往被視為額外負擔,因在現實經濟壓力下,企業首要目標是生存。
- Posted September 18, 2025
- 0
-
量子運算突破|英開發首台矽基量子電腦
英國量子運算企業Quantum Motion(QM),日前向英國國家量子運算中心(NQCC),交付業界首台使用可量產300毫米矽CMOS晶圓技術的全棧式量子電腦。
- Posted September 18, 2025
- 0
-
人才缺口|全球網安人才缺480萬增兩成
中國工業和信息化部教育與考試中心,聯合多家人工智能(AI)、網絡安全企業或組織,發表最新一份《AI時代網絡安全產業人才發展報告》。
- Posted September 18, 2025
- 0
-
宗教App|設AI訴心聲勁吸金
美國《紐約時報》報道,人工智能(AI)技術正促進「信仰科技」發展,許多宗教應用程式(App)配置AI聊天機械人,不僅吸引大量用戶訂閱,甚至成功吸引外部投資。
- Posted September 18, 2025
- 0
-
谷歌AP2|釐清AI代理交易責任
美國科技巨擘Google早前宣布推出Agent Payments Protocol(AP2),旨在為人工智能(AI)代理間的交易行為,建立安全、透明且可驗證的開源協定。
- Posted September 18, 2025
- 0
-
ChatGPT年齡預測系統|確保滿18歲 若未成年有企圖自殺 聯絡家長警方
一對美國夫婦上月入稟三藩市高等法院,指控ChatGPT開發商OpenAI及其行政總裁阿爾特曼(Sam Altman),導致其16歲的兒子雷恩(Adam Raine)今年4月自殺身亡。
- Posted September 18, 2025
- 0
-
施政報告2025懶人包|有關創科重點內容總覽
香港2025年施政報告經已公布!如果你不想錯過創科重點,EJ Tech為你整理了一份懶人包,讓你迅速掌握施政報告關於創科發展的主要內容,能幫助你輕鬆了解最新的政策動向。
- Posted September 17, 2025
- 0