Trang chủ Tạp chí Nhà phát triển giả mạo lén tung mã độc lên ví Copay...

Nhà phát triển giả mạo lén tung mã độc lên ví Copay của Bitpay

Ví tiền Copay từ bộ xử lý thanh toán Bitcoin có trụ sở tại Mỹ BitPay đã bị xâm nhập bởi một hacker.

Hôm thứ hai, Bitpay đã thông báo rằng công ty đã tìm hiểu về vấn đề được báo cáo từ Copay GitHub cho thấy một thư viện JavaScript của bên thứ ba được các ứng dụng sử dụng đã bị sửa đổi để tải lên mã độc.

Mã độc này được triển khai trên phiên bản 5.0.2 đến 5.1.0 của các ứng dụng ví Copay và Bitpay. Mã độc có thể được dùng để ghi lại các chìa khóa riêng tu và lợi dụng điều này để ăn cắp Bitcoin hoặc Bitcoin Cash.

BitPay cho biết:

“Tuy nhiên, ứng dụng của BitPay vẫn chưa bị ảnh hưởng bởi mã độc này. Chúng tôi vẫn đang điều tra liệu mã này đã khai thác được gì từ người dùng Copay hay chưa”.

Công ty hiện đang yêu cầu người dùng không được chạy hoặc mở ví Copay nếu đang sử dụng phiên bản từ 5.0.2 đến 5.1.0. Công ty hiện đã ra mắt phiên bản cập nhật (5.2.0) không có mã độc cho cả người dùng ví Copay và BitPay trên appstore.

BitPay nhấn mạnh:

“Các private key trên ví bị tấn công có thể không còn an toàn, mọi người nên chuyển toàn bộ tiền sang phiên bản ví mới nhất ngay lập tức”.

Bitpay cũng khuyến cáo người dùng không nên chuyển tiền sang các ví mới bằng cách nhập các cụm từ dự phòng gồm 12 từ vì chúng tương ứng với “các khóa riêng tư có khả năng đã bị xâm phạm”.

“Người dùng nên cập nhập các phiên bản ví bị hack (5.0.2-5.1.0) và sau đó chuyển toàn bộ tiền sang phiên bản ví mới 5.2.0, đồng thời sử dụng Send Max để thực hiện các giao dịch”.

Vụ tấn công dường như được thực hiện bởi một nhà phát triển có tên là Right9ctrl. Người này đã dành quyền kiểm soát thư viện NodeJS từ tác giả. Vụ tấn công xảy ra từ ba tháng trước khi Right9ctrl được cấp phép truy cập vào cơ sở dữ liệu, cùng thời điểm mã độc bị rò rỉ vào hệ thống.

Jackson Palmer, người sáng lập Dogecoin, đăng một tweet bình luận về tin tức này:

“Đây là một trong những vấn đề chính với các ví tiền mã hóa dùng JavaScript phụ thuộc lớn vào NPM. Công ty này đã từng tin tưởng các nhà phát triển trực tuyến sẽ không bao giờ cài mã độc vào ví của mình”.

Theo: TapchiBitcoin.vn/coindesk

Xem thêm:

CEO Binance: “Thị trường tiền mã hóa sẽ sớm bùng nổ trở lại”

Calvin Ayre đặt dấu chấm hết cho cuộc chiến BCH

Tại sao mức giá tại thời điểm hiện tại có thể chính là đáy cho BTC

CEO Binance: Năm 2019 là năm tiền mã hóa được chấp nhận hàng loạt

Edward Snowden: BTC đã nổi tiếng quá sự mong đợi của Satoshi Nakamoto

MỚI CẬP NHẬT

Bitcoin

Semler Scientific mua thêm 215 Bitcoin, nâng tổng số lên 1.273 BTC

Semler Scientific (SMLR) đang đẩy mạnh chiến lược Bitcoin, nâng tổng lượng nắm giữ lên 1.273 BTC trị giá khoảng 114 triệu đô la...
bitcoin

BCA Research dự báo giá Bitcoin sẽ vượt mức 200.000 đô la

Trong khi Bitcoin vẫn dao động dưới mức sáu chữ số, một công ty nghiên cứu tin tưởng rằng giá có thể đạt mức...

Bitstamp vừa thực hiện “chiêu trò kéo thảm” chống lại cộng đồng XRP: CEO...

Tiến sĩ Artur Kirjakulov, CEO kiêm nhà sáng lập XPMarket, đã công khai cáo buộc Bitstamp thực hiện "chiêu trò kéo thảm" chống lại...

MicroStrategy mua thêm 51.780 Bitcoin với giá 4,6 tỷ USD, MARA lên kế hoạch...

Công ty MicroStrategy (MSTR) đã tích luỹ thêm Bitcoin (BTC) vào danh mục của mình, khi mua 51.780 token với giá 4,6 tỷ USD...
Polter

Polter Finance ngừng hoạt động sau khi bị hack gần hết tiền

Nền tảng cho vay phi tập trung Polter Finance vừa hứng chịu một vụ exploit (tấn công khai thác) nghiêm trọng trên blockchain Fantom,...
sui-tang

Nhà phân tích gọi SUI là “thứ tốt nhất để mua” khi Bitcoin điều...

Giá Sui (SUI) đã tăng 105% trong hai tuần qua và hiện được xem là một trong những tài sản nổi bật nhất trên...
tiền điện tử

3 điều có thể tác động đến giá Bitcoin và tiền điện tử trong...

Tuần này, lịch kinh tế Hoa Kỳ có vẻ khá nhẹ nhàng, nhưng một báo cáo thu nhập quan trọng có thể tạo ra...

Các quỹ crypto tăng thêm 2,2 tỷ USD trong một tuần khi dòng tiền...

Theo CoinShares, các quỹ crypto toàn cầu do các nhà quản lý tài sản như BlackRock, Bitwise, Fidelity, Grayscale, ProShares và 21Shares điều hành...
tiền điện tử

Một thành phố Hàn Quốc đe dọa tịch thu và bán tiền điện tử...

Chính quyền thành phố Paju, thuộc tỉnh Gyeonggi, Hàn Quốc vừa công bố kế hoạch tịch thu và bán số tiền điện tử của...
BC.GAME ăn mừng chiến thắng

[QC] BC.GAME vinh danh tại SiGMA Global Gaming lần thứ ba liên tiếp với...

Ngày 18 tháng 11 năm 2024 – BC.GAME đã được vinh danh là “Casino tiền điện tử tốt nhất” tại SiGMA Global Gaming năm...
Điểm số tâm lý nhà đầu tư bán lẻ Bitcoin của JPMorgan đạt mức cao kỷ lục

JPMorgan cảnh báo chỉ số tâm lý bán lẻ Bitcoin đang ở mức cao...

Kể từ khi Donald Trump giành chiến thắng trong cuộc bầu cử Tổng thống Mỹ vào ngày 5/11, Bitcoin (BTC) và toàn bộ thị...
uc-tut-hau

Úc ‘có nguy cơ’ tụt hậu khi Thống đốc RBA bác bỏ tiền điện...

Thống đốc Ngân hàng Dự trữ Úc (RBA), bà Michele Bullock, vừa đưa ra một đánh giá thẳng thắn về tiền điện tử, khẳng...

Presale của Pepe Unchained vượt mốc huy động 35 triệu USD. Liệu nó có...

 Presale của Pepe Unchained ($PEPU) đang bước vào giai đoạn nước rút bùng nổ, khi các nhà đầu tư cá voi không ngừng đổ...

Tin vắn Crypto 18/11: Bitcoin sẽ có đợt tăng giá parabol giúp vượt vùng...

Từ nhận định Bitcoin sẽ tăng giá parabol vượt vùng tâm lý $100.000 đến BlackRock nhận được giấy phép thương mại hoạt động tại...

Đây là lý do giá token HBAR của Hedera tăng vọt 31%

Giá Hedera (HBAR) đã bất ngờ tăng mạnh 31% chỉ trong một ngày, hiện giao dịch ở mức 0,11 đô la, nâng vốn hóa...

BitMEX cho rằng việc nắm giữ Bitcoin của MicroStrategy gây lo ngại về thanh...

MicroStrategy, tổ chức nắm giữ Bitcoin lớn nhất thế giới, hiện đang là tâm điểm của sự chú ý khi BitMEX Research đưa ra những...