Trang chủ Tạp chí Nhà phát triển giả mạo lén tung mã độc lên ví Copay...

Nhà phát triển giả mạo lén tung mã độc lên ví Copay của Bitpay

Hôm thứ hai, Bitpay đã thông báo rằng công ty đã tìm hiểu về vấn đề được báo cáo từ Copay GitHub cho thấy một thư viện JavaScript của bên thứ ba được các ứng dụng sử dụng đã bị sửa đổi để tải lên mã độc.

Mã độc này được triển khai trên phiên bản 5.0.2 đến 5.1.0 của các ứng dụng ví Copay và Bitpay. Mã độc có thể được dùng để ghi lại các chìa khóa riêng tu và lợi dụng điều này để ăn cắp Bitcoin hoặc Bitcoin Cash.

BitPay cho biết:

“Tuy nhiên, ứng dụng của BitPay vẫn chưa bị ảnh hưởng bởi mã độc này. Chúng tôi vẫn đang điều tra liệu mã này đã khai thác được gì từ người dùng Copay hay chưa”.

Công ty hiện đang yêu cầu người dùng không được chạy hoặc mở ví Copay nếu đang sử dụng phiên bản từ 5.0.2 đến 5.1.0. Công ty hiện đã ra mắt phiên bản cập nhật (5.2.0) không có mã độc cho cả người dùng ví Copay và BitPay trên appstore.

BitPay nhấn mạnh:

“Các private key trên ví bị tấn công có thể không còn an toàn, mọi người nên chuyển toàn bộ tiền sang phiên bản ví mới nhất ngay lập tức”.

Bitpay cũng khuyến cáo người dùng không nên chuyển tiền sang các ví mới bằng cách nhập các cụm từ dự phòng gồm 12 từ vì chúng tương ứng với “các khóa riêng tư có khả năng đã bị xâm phạm”.

“Người dùng nên cập nhập các phiên bản ví bị hack (5.0.2-5.1.0) và sau đó chuyển toàn bộ tiền sang phiên bản ví mới 5.2.0, đồng thời sử dụng Send Max để thực hiện các giao dịch”.

Vụ tấn công dường như được thực hiện bởi một nhà phát triển có tên là Right9ctrl. Người này đã dành quyền kiểm soát thư viện NodeJS từ tác giả. Vụ tấn công xảy ra từ ba tháng trước khi Right9ctrl được cấp phép truy cập vào cơ sở dữ liệu, cùng thời điểm mã độc bị rò rỉ vào hệ thống.

Jackson Palmer, người sáng lập Dogecoin, đăng một tweet bình luận về tin tức này:

“Đây là một trong những vấn đề chính với các ví tiền mã hóa dùng JavaScript phụ thuộc lớn vào NPM. Công ty này đã từng tin tưởng các nhà phát triển trực tuyến sẽ không bao giờ cài mã độc vào ví của mình”.

MỚI CẬP NHẬT

Block của Jack Dorsey triển khai tính năng thừa kế Bitcoin

Block, công ty Bitcoin do Jack Dorsey đồng sáng lập và điều hành, mới đây đã ra mắt tính năng thừa kế Bitcoin dành...

Đảng viên Dân chủ Hạ viện Hoa Kỳ đề xuất cấm phát hành các...

Dân biểu California Sam Liccardo hôm nay cho biết các đảng viên Dân chủ tại Hạ viện Hoa Kỳ đang chuẩn bị giới thiệu...

BDACS của Hàn Quốc sẽ sử dụng Ripple Custody cho các tổ chức nắm...

Vào hôm thứ Tư, công ty lưu trữ crypto của tổ chức BDACS cho biết rằng họ sẽ sử dụng Ripple Custody, dịch vụ...

Phát hiện dòng ra đáng ngờ từ ví liên kết với nhà sáng lập...

Ngày 27 tháng 2, nền tảng an ninh mạng onchain Cyvers đã phát hiện một dòng tiền đáng ngờ từ một địa chỉ ví...

Metaplanet phát hành 13,4 triệu đô la trái phiếu để mua dip Bitcoin

Công ty kho bạc Bitcoin Nhật Bản Metaplanet đã phát hành 2 tỷ yên Nhật (13,35 triệu đô la Mỹ) trái phiếu để tiếp...

Solana bước vào giai đoạn đầu hàng – SOL sẽ làm gì tiếp theo?

Solana đã trải qua một làn sóng chốt lời mạnh mẽ kể từ khi đạt mức cao nhất mọi thời đại là 295,83 USD...

Presale nào đáng tham gia nhất hiện nay? Solaxy, MIND of Pepe, Meme Index...

Thị trường tiền điện tử đang bước vào giai đoạn phục hồi mạnh mẽ, mở ra hàng loạt cơ hội vàng cho các nhà...

Cá voi tích lũy 300 triệu ADA khi giá giảm 15% trong tuần

Cardano (ADA) đã chứng kiến sự giảm giá mạnh mẽ trong những tuần gần đây, với mức sụt giảm lên đến 20%. Tuy nhiên,...

Cơn sốt memecoin sắp kết thúc trong bối cảnh lừa đảo gia tăng: CIO...

Matt Hougan, Giám đốc đầu tư của Bitwise, nhận định rằng cơn sốt memecoin trên thị trường có thể sẽ dẫn đến một sự...

Token IP tăng hai chữ số trong bối cảnh thị trường crypto bán tháo...

IP của Story Protocol duy trì vị thế là coin tăng trưởng mạnh nhất trên thị trường trong ba ngày liên tiếp, ngược dòng...

Tin vắn Crypto 27/02: Bitcoin vẫn có thể kiểm tra lại khu vực $80.000...

Từ nhận định Bitcoin vẫn có thể kiểm tra lại khu vực $80.000 đến Phantom đã mua lại SimpleHash, sau đây là một số...

MyShell (SHELL) tăng vọt 40% khi Binance công bố niêm yết

Binance, sàn giao dịch crypto lớn nhất dựa trên khối lượng giao dịch, đã công bố kế hoạch niêm yết MyShell (SHELL) vào danh...
Iran đàn áp tiền điện tử trong bối cảnh khủng hoảng kinh tế

Iran đàn áp tiền điện tử trong bối cảnh khủng hoảng kinh tế

Iran đang đẩy mạnh các biện pháp kiểm soát thị trường tiền điện tử trong bối cảnh nền kinh tế quốc gia đối mặt...
Stablecoin được neo theo đô la Mỹ nên được đăng ký tại Hoa Kỳ

CEO của Circle: Stablecoin được neo theo đô la Mỹ nên được đăng ký...

Đồng sáng lập Circle, Jeremy Allaire, đã kêu gọi các nhà phát hành stablecoin neo theo đồng đô la Mỹ cần được đăng ký...

‘Trump trade’ lâm vào khủng hoảng khi Bitcoin, Tesla và Đô la Mỹ giảm...

"Trump trade" đang chịu sự giám sát chặt chẽ khi Bitcoin, Tesla và đồng đô la Mỹ ghi nhận sự suy giảm đáng kể. Sự...
bitcoin

Quỹ Bitcoin BlackRock mất 420 triệu đô la sau chuỗi rút tiền ETF kéo...

Các nhà đầu tư vào BlackRock iShares Bitcoin Trust đã rút kỷ lục 420 triệu đô la khỏi quỹ trong một ngày khi giá...