Nhà phát triển giả mạo lén tung mã độc lên ví Copay của Bitpay

Updated: 28/11/2018 at 8:00

Hôm thứ hai, Bitpay đã thông báo rằng công ty đã tìm hiểu về vấn đề được báo cáo từ Copay GitHub cho thấy một thư viện JavaScript của bên thứ ba được các ứng dụng sử dụng đã bị sửa đổi để tải lên mã độc.

Mã độc này được triển khai trên phiên bản 5.0.2 đến 5.1.0 của các ứng dụng ví Copay và Bitpay. Mã độc có thể được dùng để ghi lại các chìa khóa riêng tu và lợi dụng điều này để ăn cắp Bitcoin hoặc Bitcoin Cash.

BitPay cho biết:

“Tuy nhiên, ứng dụng của BitPay vẫn chưa bị ảnh hưởng bởi mã độc này. Chúng tôi vẫn đang điều tra liệu mã này đã khai thác được gì từ người dùng Copay hay chưa”.

Công ty hiện đang yêu cầu người dùng không được chạy hoặc mở ví Copay nếu đang sử dụng phiên bản từ 5.0.2 đến 5.1.0. Công ty hiện đã ra mắt phiên bản cập nhật (5.2.0) không có mã độc cho cả người dùng ví Copay và BitPay trên appstore.

BitPay nhấn mạnh:

“Các private key trên ví bị tấn công có thể không còn an toàn, mọi người nên chuyển toàn bộ tiền sang phiên bản ví mới nhất ngay lập tức”.

Bitpay cũng khuyến cáo người dùng không nên chuyển tiền sang các ví mới bằng cách nhập các cụm từ dự phòng gồm 12 từ vì chúng tương ứng với “các khóa riêng tư có khả năng đã bị xâm phạm”.

“Người dùng nên cập nhập các phiên bản ví bị hack (5.0.2-5.1.0) và sau đó chuyển toàn bộ tiền sang phiên bản ví mới 5.2.0, đồng thời sử dụng Send Max để thực hiện các giao dịch”.

Vụ tấn công dường như được thực hiện bởi một nhà phát triển có tên là Right9ctrl. Người này đã dành quyền kiểm soát thư viện NodeJS từ tác giả. Vụ tấn công xảy ra từ ba tháng trước khi Right9ctrl được cấp phép truy cập vào cơ sở dữ liệu, cùng thời điểm mã độc bị rò rỉ vào hệ thống.

Jackson Palmer, người sáng lập Dogecoin, đăng một tweet bình luận về tin tức này:

“Đây là một trong những vấn đề chính với các ví tiền mã hóa dùng JavaScript phụ thuộc lớn vào NPM. Công ty này đã từng tin tưởng các nhà phát triển trực tuyến sẽ không bao giờ cài mã độc vào ví của mình”.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Tuy biến động giá hàng ngày của token Movement (MOVE) giảm nhẹ, hoạt động on-chain lại gia tăng tích cực. Vào ngày 1/7, ví dự trữ chiến lược của Movement Labs đã được bổ sung thêm 45 triệu token MOVE, trị giá khoảng 7,85 triệu đô la, theo dữ liệu... ...

Litecoin (LTC) đang phát đi những tín hiệu cảnh báo sớm về khả năng bước vào một đợt điều chỉnh ngắn hạn, khi các chỉ báo kỹ thuật liên tục nghiêng về xu hướng tiêu cực. Tính đến thời điểm viết bài vào thứ Tư, LTC dao động quanh ngưỡng... ...

Giá PI đang trải qua giai đoạn đầy khó khăn khi liên tục đánh mất đà phục hồi trong suốt tuần qua, ghi nhận mức giảm gần 20% chỉ trong vòng bảy ngày. Tính đến thời điểm viết bài, altcoin này được giao dịch quanh ngưỡng $0,48, chịu áp lực... ...

Tác giả nổi tiếng của cuốn sách “Cha Giàu Cha Nghèo” – Robert Kiyosaki – vừa công bố một lần mua thêm Bitcoin nữa, đồng thời thẳng thắn thừa nhận những rủi ro đầu tư cũng như khả năng thua lỗ. Mặc dù lo ngại có thể sai lầm, Kiyosaki... ...

Tổng vốn hóa thị trường crypto (TOTAL) và giá Bitcoin giảm nhẹ trong 24 giờ qua, sau khi Thượng viện Mỹ thông qua “Big, Beautiful Bill”. Các altcoin cũng không tránh khỏi ảnh hưởng, trong đó FARTCOIN dẫn đầu đà giảm với mức giảm 4%. Tin tức nổi bật hôm... ...

Dự luật Big Beautiful của Trump không còn lệnh hoãn 10 năm đối với quy định về AI nữa, gây ra một số trở ngại cho các token liên quan. Khối lượng giao dịch và vốn hóa thị trường đối với tài sản AI crypto đều giảm hơn 5% trong... ...

Các meme coin như Fartcoin (FARTCOIN) và SPX6900 (SPX) đang dẫn đầu làn sóng bán tháo trên thị trường, với mức sụt giảm hai chữ số chỉ trong vòng 24 giờ qua. Trong khi đó, Algorand (ALGO) cũng không tránh khỏi xu hướng lao dốc, khi không thể giữ vững... ...

Tâm lý thị trường crypto vẫn giữ ổn định bất chấp việc Bitcoin giảm gần 1% trong 24 giờ qua, hiện đang được giao dịch quanh mức 106.549 đô la sau khi giảm xuống mức thấp nhất trong ngày là 105.157 đô la. Chỉ số Sợ hãi và tham lam... ...

Các holder dài hạn (LTH) của Ethereum (ETH) đang bước vào giai đoạn tích lũy hiếm gặp. Điều này đã làm dấy lên kỳ vọng trên thị trường về breakout trong thời gian tới. Hành vi thị trường gần đây, kết hợp với các diễn biến tích cực trong cộng... ...

Binance vẫn giữ vững vị thế là nhà lãnh đạo không thể tranh cãi trong số các sàn giao dịch tiền điện tử tập trung vào năm 2025. Đây là nền tảng lớn duy nhất không hủy niêm yết bất kỳ token nào được niêm yết trong khoảng thời gian... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode