Trang chủ Tạp chí Nhà phát triển giả mạo lén tung mã độc lên ví Copay...

Nhà phát triển giả mạo lén tung mã độc lên ví Copay của Bitpay

Ví tiền Copay từ bộ xử lý thanh toán Bitcoin có trụ sở tại Mỹ BitPay đã bị xâm nhập bởi một hacker.

Hôm thứ hai, Bitpay đã thông báo rằng công ty đã tìm hiểu về vấn đề được báo cáo từ Copay GitHub cho thấy một thư viện JavaScript của bên thứ ba được các ứng dụng sử dụng đã bị sửa đổi để tải lên mã độc.

Mã độc này được triển khai trên phiên bản 5.0.2 đến 5.1.0 của các ứng dụng ví Copay và Bitpay. Mã độc có thể được dùng để ghi lại các chìa khóa riêng tu và lợi dụng điều này để ăn cắp Bitcoin hoặc Bitcoin Cash.

BitPay cho biết:

“Tuy nhiên, ứng dụng của BitPay vẫn chưa bị ảnh hưởng bởi mã độc này. Chúng tôi vẫn đang điều tra liệu mã này đã khai thác được gì từ người dùng Copay hay chưa”.

Công ty hiện đang yêu cầu người dùng không được chạy hoặc mở ví Copay nếu đang sử dụng phiên bản từ 5.0.2 đến 5.1.0. Công ty hiện đã ra mắt phiên bản cập nhật (5.2.0) không có mã độc cho cả người dùng ví Copay và BitPay trên appstore.

BitPay nhấn mạnh:

“Các private key trên ví bị tấn công có thể không còn an toàn, mọi người nên chuyển toàn bộ tiền sang phiên bản ví mới nhất ngay lập tức”.

Bitpay cũng khuyến cáo người dùng không nên chuyển tiền sang các ví mới bằng cách nhập các cụm từ dự phòng gồm 12 từ vì chúng tương ứng với “các khóa riêng tư có khả năng đã bị xâm phạm”.

“Người dùng nên cập nhập các phiên bản ví bị hack (5.0.2-5.1.0) và sau đó chuyển toàn bộ tiền sang phiên bản ví mới 5.2.0, đồng thời sử dụng Send Max để thực hiện các giao dịch”.

Vụ tấn công dường như được thực hiện bởi một nhà phát triển có tên là Right9ctrl. Người này đã dành quyền kiểm soát thư viện NodeJS từ tác giả. Vụ tấn công xảy ra từ ba tháng trước khi Right9ctrl được cấp phép truy cập vào cơ sở dữ liệu, cùng thời điểm mã độc bị rò rỉ vào hệ thống.

Jackson Palmer, người sáng lập Dogecoin, đăng một tweet bình luận về tin tức này:

“Đây là một trong những vấn đề chính với các ví tiền mã hóa dùng JavaScript phụ thuộc lớn vào NPM. Công ty này đã từng tin tưởng các nhà phát triển trực tuyến sẽ không bao giờ cài mã độc vào ví của mình”.

Theo: TapchiBitcoin.vn/coindesk

Xem thêm:

CEO Binance: “Thị trường tiền mã hóa sẽ sớm bùng nổ trở lại”

Calvin Ayre đặt dấu chấm hết cho cuộc chiến BCH

Tại sao mức giá tại thời điểm hiện tại có thể chính là đáy cho BTC

CEO Binance: Năm 2019 là năm tiền mã hóa được chấp nhận hàng loạt

Edward Snowden: BTC đã nổi tiếng quá sự mong đợi của Satoshi Nakamoto

MỚI CẬP NHẬT

doge-ca-voi

Cá voi gom thêm 410 triệu DOGE khi meme coin nhấp nháy tín hiệu...

Các nhà đầu tư lớn của Dogecoin, thường được gọi là “cá voi,” đã gia tăng lượng nắm giữ trong tuần qua. Dữ liệu...

Cá voi Shiba Inu (SHIB) ngừng tích lũy khi giá lao dốc 21% trong...

Giá Shiba Inu (SHIB) đã giảm 21% trong vòng 30 ngày qua, trong khi khối lượng giao dịch giảm 16% trong 24 giờ gần...

12 cặp giao ngay này sẽ bị delist khỏi Binance nhưng giá token vẫn...

Sàn giao dịch crypto lớn nhất thế giới Binance mới đây đã công bố quyết định hủy niêm yết 12 cặp giao dịch giao...

Litecoin ETF có khả năng cao được duyệt tiếp theo: Giá LTC nhảy vọt...

Theo Eric Balchunas, nhà phân tích ETF cấp cao tại Bloomberg, quỹ Litecoin ETF rất có thể sẽ trở thành ETF tiền điện tử...
Jupiter ra mắt công cụ kiểm tra phần thưởng trước đợt Airdrop trị giá 575 triệu đô la

Jupiter ra mắt công cụ kiểm tra phần thưởng trước đợt airdrop 575 triệu...

Jupiter, nền tảng tổng hợp sàn giao dịch DEX trên Solana, vừa ra mắt công cụ kiểm tra airdrop mới, cho phép người dùng...

XRP tăng 15%, đạt mức cao 8 năm, vượt BlackRock về vốn hóa và...

XRP đã ghi nhận mức tăng 15% trong 24 giờ qua, đạt mức giá cao nhất kể từ năm 2018 là 3,19 đô la...

Giá Coin hôm nay 16/01: Bitcoin phục hồi mạnh, vượt $100.000, altcoin và chứng...

Bitcoin tăng vọt trong ngày hôm qua, vượt mốc $100.000 khi báo cáo lạm phát có phần tốt hơn dự kiến. Chứng khoán Mỹ Hợp đồng...

Tron sắp ra mắt stablecoin USDD 2.0 được cải tiến với APY 20%

Justin Sun, nhà sáng lập mạng blockchain Tron, hôm nay đã thông báo rằng công ty sẽ sớm ra mắt phiên bản mới của...
ngay-16-1-phan-tich

Phân tích kỹ thuật ngày 16 tháng 1: BTC, ETH, XRP, BNB, SOL, DOGE,...

Bitcoin (BTC) đã tiếp tục phục hồi vào ngày 14/1, với phe bò đang thử thách mức kháng cự quan trọng ở $100.000. Các...
Chính phủ Hoa Kỳ cho biết tiền từ vụ hack năm 2016 sẽ được trả lại cho Bitfinex

Chính phủ Hoa Kỳ cho biết Bitcoin bị tịch thu từ vụ hack năm...

Các luật sư đại diện chính phủ Hoa Kỳ gần đây đã đệ trình một đề nghị yêu cầu Bitcoin bị tịch thu từ...

Blackrock: Tốc độ áp dụng Bitcoin đã vượt qua cả internet và điện thoại...

Việc áp dụng tài sản tiền điện tử, đặc biệt là Bitcoin, đã chứng kiến sự tăng trưởng mạnh mẽ, thu hút sự chú...
tiền điện tử

Nhật-Hàn-Mỹ phát cảnh báo chung về trộm cắp tiền điện tử liên quan đến...

Trong một tuyên bố chung được công bố vào ngày 14/1, Nhật Bản, Hàn Quốc và Mỹ đã cảnh báo ngành crypto toàn cầu...
grass

Grass công bố roadmap năm 2025: Những điều bạn cần biết

Grass đã công bố roadmap đầy tham vọng cho năm 2025 sau khi nền tảng phi tập trung chuyển đổi việc thu thập và...
Hàn Quốc tìm cách dỡ bỏ lệnh cấm giao dịch tiền điện tử cấp tổ chức

Hàn Quốc có kế hoạch ban hành luật tiền điện tử mới vào nửa...

Hàn Quốc đã chính thức bắt đầu thảo luận về việc xây dựng phần thứ hai của khuôn khổ quản lý tiền điện tử,...
xrp

XRP/BTC phá vỡ xu hướng giảm 8 năm khi dự đoán nhắm mục tiêu...

Ripple (XRP) dẫn đầu thị trường crypto rộng lớn hơn với mức tăng 12% trong 24 giờ qua, nâng tổng mức tăng kể từ...

Sự suy giảm bất ngờ trong CPI cốt lõi đẩy giá Bitcoin lên 99.000...

Mặc dù mức lạm phát tiêu dùng trong tháng 12 đã tăng nhanh hơn dự báo, các nhà đầu tư hiện đang có xu...