Trang chủ Tạp chí Nhà phát triển giả mạo lén tung mã độc lên ví Copay...

Nhà phát triển giả mạo lén tung mã độc lên ví Copay của Bitpay

Ví tiền Copay từ bộ xử lý thanh toán Bitcoin có trụ sở tại Mỹ BitPay đã bị xâm nhập bởi một hacker.

Hôm thứ hai, Bitpay đã thông báo rằng công ty đã tìm hiểu về vấn đề được báo cáo từ Copay GitHub cho thấy một thư viện JavaScript của bên thứ ba được các ứng dụng sử dụng đã bị sửa đổi để tải lên mã độc.

Mã độc này được triển khai trên phiên bản 5.0.2 đến 5.1.0 của các ứng dụng ví Copay và Bitpay. Mã độc có thể được dùng để ghi lại các chìa khóa riêng tu và lợi dụng điều này để ăn cắp Bitcoin hoặc Bitcoin Cash.

BitPay cho biết:

“Tuy nhiên, ứng dụng của BitPay vẫn chưa bị ảnh hưởng bởi mã độc này. Chúng tôi vẫn đang điều tra liệu mã này đã khai thác được gì từ người dùng Copay hay chưa”.

Công ty hiện đang yêu cầu người dùng không được chạy hoặc mở ví Copay nếu đang sử dụng phiên bản từ 5.0.2 đến 5.1.0. Công ty hiện đã ra mắt phiên bản cập nhật (5.2.0) không có mã độc cho cả người dùng ví Copay và BitPay trên appstore.

BitPay nhấn mạnh:

“Các private key trên ví bị tấn công có thể không còn an toàn, mọi người nên chuyển toàn bộ tiền sang phiên bản ví mới nhất ngay lập tức”.

Bitpay cũng khuyến cáo người dùng không nên chuyển tiền sang các ví mới bằng cách nhập các cụm từ dự phòng gồm 12 từ vì chúng tương ứng với “các khóa riêng tư có khả năng đã bị xâm phạm”.

“Người dùng nên cập nhập các phiên bản ví bị hack (5.0.2-5.1.0) và sau đó chuyển toàn bộ tiền sang phiên bản ví mới 5.2.0, đồng thời sử dụng Send Max để thực hiện các giao dịch”.

Vụ tấn công dường như được thực hiện bởi một nhà phát triển có tên là Right9ctrl. Người này đã dành quyền kiểm soát thư viện NodeJS từ tác giả. Vụ tấn công xảy ra từ ba tháng trước khi Right9ctrl được cấp phép truy cập vào cơ sở dữ liệu, cùng thời điểm mã độc bị rò rỉ vào hệ thống.

Jackson Palmer, người sáng lập Dogecoin, đăng một tweet bình luận về tin tức này:

“Đây là một trong những vấn đề chính với các ví tiền mã hóa dùng JavaScript phụ thuộc lớn vào NPM. Công ty này đã từng tin tưởng các nhà phát triển trực tuyến sẽ không bao giờ cài mã độc vào ví của mình”.

Theo: TapchiBitcoin.vn/coindesk

Xem thêm:

CEO Binance: “Thị trường tiền mã hóa sẽ sớm bùng nổ trở lại”

Calvin Ayre đặt dấu chấm hết cho cuộc chiến BCH

Tại sao mức giá tại thời điểm hiện tại có thể chính là đáy cho BTC

CEO Binance: Năm 2019 là năm tiền mã hóa được chấp nhận hàng loạt

Edward Snowden: BTC đã nổi tiếng quá sự mong đợi của Satoshi Nakamoto

MỚI CẬP NHẬT

2 nhà nghiên cứu của Ethereum Foundation thừa nhận đang làm cố vấn cho...

Trong bối cảnh xuất hiện các cuộc thảo luận về xung đột lợi ích tiềm ẩn giữa EigenLayer và Ethereum Foundation, phát sinh từ...

Khả năng phê duyệt ETF Ethereum tăng lên khi có vẻ như chính quyền...

Sau nhiều tuần bi quan khi một số nhà phân tích ETF hàng đầu của Bloomberg cho rằng khả năng chính phủ Hoa Kỳ...

Dự án DePIN Blockless huy động được 8 triệu USD trong các vòng tài...

Blockless, một dự án mạng hạ tầng vật lý phi tập trung (DePIN) tập trung vào cung cấp hỗ trợ sức mạnh tính toán,...

Parachain tài trợ Web3 phi tập trung đầu tiên Polimec ra mắt trên Polkadot

00, theo một tuyên bố ngày 20 tháng 5 được chia sẻ với Tạp Chí Bitcoin. Nền tảng này đánh giá các dự án Web3...

Các ETF Bitcoin giao ngay báo cáo ngày thứ sáu liên tiếp có dòng...

Các quỹ ETF Bitcoin giao ngay tại Mỹ đã ghi nhận thêm một ngày dòng tiền ròng tổng cộng vào thứ Hai, thu hút...

Dữ liệu phái sinh cho thấy sự cân bằng lành mạnh trên thị trường...

Phân tích hợp đồng vĩnh viễn, hợp đồng tương lai và quyền chọn Bitcoin theo hợp đồng mở (OI) có thể cung cấp một...

Sàn “cưng” của SEC Hoa Kỳ ra mắt dịch vụ lưu ký Ethereum gây...

Công ty lưu ký và giao dịch tài sản kỹ thuật số Prometheum được cho là đã ra mắt thử nghiệm dịch vụ lưu...

Cộng đồng vui mừng khi chủ tịch anti-crypto của FDIC Hoa Kỳ từ chức

Martin Gruenberg, Chủ tịch công ty bảo hiểm tiền gửi liên bang Hoa Kỳ (FDIC), sẽ từ chức sau một cuộc điều tra gay...

Vitalik Buterin chia sẻ lộ trình cập nhật Ethereum hiếm

Nhà sáng lập Ethereum Vitalik Buterin đã cung cấp cập nhật về lộ trình ETH, nêu chi tiết những tiến bộ đáng kể và...

Các nhà phát triển Bitcoin khám phá khả năng lập trình thông qua DeFi

Các nhà phát triển Bitcoin đang khám phá biên giới tăng trưởng tiếp theo: khả năng lập trình thông qua DeFi. Những phát triển...

Khoản đầu tư Bitcoin của “MicroStrategy châu Á” Metaplanet đẩy cổ phiếu tăng 17%

Metaplanet Inc. đang thực hiện một bước đi táo bạo trong việc đón nhận Bitcoin như một phần trong chiến lược của công ty. Vào...
Rollblock (RBLK) được đặt thành mô phỏng Injective (INJ) và Binance Coin (BNB)

[QC] Rollblock (RBLK) mô phỏng theo Injective (INJ) và Binance Coin (BNB), là loại...

  Có rất nhiều câu chuyện về sự tăng trưởng bùng nổ trong thị trường tiền điện tử. Injective (INJ) và Binance Coin (BNB) gần...

Giá Coin hôm nay 21/05: Bitcoin vượt $ 71.000, Ether (ETH) cán mốc $...

Bitcoin vượt $ 71.000, Ethereum (ETH) cán mốc $ 3.700 sau khi có tín hiệu cho thấy Ethereum ETF giao ngay có thể được...
shib-inu

Giá Shiba Inu (SHIB) bứt phá kháng cự hơn 2 tháng nhưng nhà đầu...

Giá Shiba Inu (SHIB) không cho thấy phong độ ấn tượng nhất dù đã bứt phá lên trên đường xu hướng giảm. Việc thiếu sự...

Sei Foundation đề xuất nâng cấp mạng phiên bản 2 để mang lại khả...

Sei Foundation đã thông báo vào thứ Hai rằng họ đã khởi xướng một đề xuất quản trị để nâng cấp blockchain Sei Layer...
Phương pháp tiếp cận Memecoin của Milei Moneda thu hút các nhà đầu tư từ Dogecoin và PEPE

[QC] Phương pháp tiếp cận Memecoin của Milei Moneda thu hút các nhà đầu...

  Các nhà đầu tư mới đổ xô đến Milei Moneda ($MEDA) khi các chuyên gia khen ngợi tiềm năng của nó. Các nhà phân tích...