BitPay遭黑客攻陷竊比特幣 CoPay錢包須更新剔除惡意代碼
原文刊於信報財經新聞專欄「StartupBeat創科鬥室」

BitPay旗下的CoPay錢包遭暗中加入惡意代碼,最終在Twitter、GitHub等平台揭發事件。(BitPay網上圖片)
以比特幣(Bitcoin)為首的加密貨幣,一直惹來不法分子垂涎。美國比特幣支付公司BitPay旗下手機程式(App)CoPay錢包,發現遭黑客預先為JavaScript函式庫編寫惡意代碼,再植入程式中,待用戶啟動網上交易服務時,暗地偷取比特幣等錢包訊息。
JavaScript被做手腳
據科技網站ZDNet報道,加載惡意代碼的函式庫,其全寫名稱為「Event-Stream」,主要用於處理串流數據。消息指出,有關套件在坊間極為流行,每周下載量超過200萬次。
黑客竊取用戶錢包訊息後,再把私鑰等敏感訊息傳送至網址copayapi.host,以轉走比特幣等存款。有精明的用戶發現,BitPay旗下的CoPay錢包遭暗中加入惡意代碼,最終在Twitter、GitHub等平台揭發事件。
目前確認今年9月至11月期間,所有版本的CoPay錢包程式均被感染。
BitPay已更新上述程式,把有關惡意代碼剔除,務求堵塞這JavaScript漏洞;暫時未知涉事金額,以及苦主的實際人數。
BitPay於2011年5月成立,該公司執掌大量現金流。早於2013年獲李嘉誠旗下維港投資(Horizons Ventures)入股;過去投資者粒粒皆星,包括雅虎創辦人楊致遠及維珍航空創辦人布蘭森(Richard Branson)。
助俄亥俄州虛幣繳稅開先例
該公司最近一次融資為今年4月的B輪,當時籌得約4000萬美元,即相當於3.12億港元。近日跟美國俄亥俄州政府合作,讓當地企業本周起登記資料,再透過比特幣繳納稅款;作為第三方中介的BitPay,就把比特幣兌成美元後,再轉交俄州庫房處理,為虛幣交易創下先河。

BitPay已更新手機程式CoPay錢包,剔除惡意代碼堵塞漏洞。(BitPay網上圖片)
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
聖誕「黃金漫遊」攻略(林國誠)
行程是否順利,很多時候不在於坐什麼機艙、酒店住什麼級數,而是在陌生地方落機之後,手機能否立即穩定上網:地圖導航、翻譯、訂餐廳、叫車、網上Check-in、向家人報平安,全都要靠連線支援。
- Posted December 12, 2025
- 0
-
GPT接入Adobe|指引用戶執相
美國軟件開發商Adobe宣布,把Express、Photoshop和Acrobat的部分功能,添加到聊天機械人ChatGPT中,用戶毋須切換應用程式,即可編輯圖像、設計圖形及管理PDF。
- Posted December 12, 2025
- 0
-
創科從業員|2023年達5.5萬 年增18%
紅杉中國旗下創科公益機構「創科香港基金會」(Hong Kong X Foundation)昨推出《香港創科人才指數2025》研究報告。
- Posted December 12, 2025
- 0
-
技術標準化|科企聯手組基金 訂AI代理標準
非牟利組織Linux基金會成立新小組Agentic AI Foundation(AAIF),推動人工智能代理(AI Agent)技術標準化。
- Posted December 12, 2025
- 0
-
最細AI超級電腦|美初創研發 創健力士紀錄
美國硬科技人工智能(AI)初創Tiiny AI Inc.發布個人AI超級電腦Tiiny AI Pocket Lab,為全球首個可運行1200億參數(120B)大型語言模型的口袋級設備,具備可媲美GPT-4o的智能水準。
- Posted December 12, 2025
- 0
-
Meta模型擬改閉源|目標下季登場 傳不滿DS取用架構 兼受Llama 4失利打擊
美國科企Meta一直主張研發開源模型,惟近日傳出其人工智能(AI)策略逆轉。財經頻道CNBC報道,Meta正開發下一代大型語言模型,內部代號為「Avocado」(牛油果),以封閉模型取代原有的開源模型Llama,目標在2026年第一季推出。
- Posted December 12, 2025
- 0
-
傳承創新並行 延續獨特價值(湛家揚博士)
香港及亞洲零售市場正以驚人速度轉型。市民居住空間有限,租金高昂,生活節奏急促;與此同時,數碼平台徹底改變了消費習慣,便利、個人化及多元選擇成為新常態。
- Posted December 11, 2025
- 0















