BitPay遭黑客攻陷竊比特幣 CoPay錢包須更新剔除惡意代碼
原文刊於信報財經新聞專欄「StartupBeat創科鬥室」

BitPay旗下的CoPay錢包遭暗中加入惡意代碼,最終在Twitter、GitHub等平台揭發事件。(BitPay網上圖片)
以比特幣(Bitcoin)為首的加密貨幣,一直惹來不法分子垂涎。美國比特幣支付公司BitPay旗下手機程式(App)CoPay錢包,發現遭黑客預先為JavaScript函式庫編寫惡意代碼,再植入程式中,待用戶啟動網上交易服務時,暗地偷取比特幣等錢包訊息。
JavaScript被做手腳
據科技網站ZDNet報道,加載惡意代碼的函式庫,其全寫名稱為「Event-Stream」,主要用於處理串流數據。消息指出,有關套件在坊間極為流行,每周下載量超過200萬次。
黑客竊取用戶錢包訊息後,再把私鑰等敏感訊息傳送至網址copayapi.host,以轉走比特幣等存款。有精明的用戶發現,BitPay旗下的CoPay錢包遭暗中加入惡意代碼,最終在Twitter、GitHub等平台揭發事件。
目前確認今年9月至11月期間,所有版本的CoPay錢包程式均被感染。
BitPay已更新上述程式,把有關惡意代碼剔除,務求堵塞這JavaScript漏洞;暫時未知涉事金額,以及苦主的實際人數。
BitPay於2011年5月成立,該公司執掌大量現金流。早於2013年獲李嘉誠旗下維港投資(Horizons Ventures)入股;過去投資者粒粒皆星,包括雅虎創辦人楊致遠及維珍航空創辦人布蘭森(Richard Branson)。
助俄亥俄州虛幣繳稅開先例
該公司最近一次融資為今年4月的B輪,當時籌得約4000萬美元,即相當於3.12億港元。近日跟美國俄亥俄州政府合作,讓當地企業本周起登記資料,再透過比特幣繳納稅款;作為第三方中介的BitPay,就把比特幣兌成美元後,再轉交俄州庫房處理,為虛幣交易創下先河。

BitPay已更新手機程式CoPay錢包,剔除惡意代碼堵塞漏洞。(BitPay網上圖片)
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
金融業必須掌握「主權AI」(陳漢偉博士)
中國以驚人速度擁抱人工智能代理(AI Agent)OpenClaw,截至今年3月,全球近四成的OpenClaw相關資產集中於中國。
- Posted April 9, 2026
- 0
-
皮采訪談|谷歌自爆GPT原型「難產」原由
Alphabet行政總裁皮采透露,指Google內部早在2022年前後,構思過類似ChatGPT的GenAI聊天產品LaMDA,但由於當時仍缺乏完整的安全把關,結果未有推出市場。
- Posted April 9, 2026
- 0
-
OpenAI政策文件|OpenAI倡4天工作 共享AI紅利
ChatGPT開發商OpenAI近日發布政策文件《智能時代的產業政策》,探討在邁向「通用人工智能」(AGI)的轉型過程,如何透過新的產業政策確保「以人為本」宗旨。
- Posted April 9, 2026
- 0
-
Hermeus|國防初創Hermeus晉身「獨角獸」
美國國防初創Hermeus近日獲得C輪融資3.5億美元(約27.3億港元),目標是開發無人高超音速戰鬥機,最終目標是速度達到5馬赫(即音速5倍)。
- Posted April 9, 2026
- 0
-
Claude Mythos|突破沙盒安全防線
Anthropic近日開發Claude Mythos Preview,但由於這款AI模型功能太強,測試期間曾突破安全防線,更找出各大主流系統與網頁瀏覽器的數千個高風險漏洞,Anthropic決定暫停向公眾推廣模型。
- Posted April 9, 2026
- 0
-
華人長壽之謎|科大5年研究 圖揭華人長壽奧秘 招募500名九旬長者 抽血AI分析
香港連續10年蟬聯全球最長壽地區,本地90歲或以上的長者人數在2021年突破10萬。據政府統計數據,本港2024年男性出生時平均預期壽命是83歲,女性更達88歲。
- Posted April 9, 2026
- 0
-
本地科研動態|港大研骨科植入物塗層速殺菌
植入物相關感染是骨科手術的一大挑戰,一旦細菌於植入物表面形成生物膜,通常難以清除,往往會引致持續發炎,令植入物未能固定,最終造成鬆脫甚至失效。
- Posted April 8, 2026
- 0

















