Jump to content

Recommended Posts

Posted

polzovateli_sayta_bumazhnykh_bitkoin_koshelkov_poteryali_124_btc.jpg

 

На популярном сайте для «бумажных кошельков» BitcoinPaperWallet.com обнаружен бэкдор. При создании кошелька закрытые ключи попадали в руки злоумышленников, в результате пользователи потеряли более 124 BTC.

Бумажные кошельки для биткоина — это способ «холодного» хранения криптовалюты. Пользователь просто распечатывает открытый и закрытый ключи и может переводить на этот кошелек биткоины для хранения.

 

Как оказалось, достаточно популярный сайт для генерации бумажных кошельков BitcoinPaperWallet.com оказался уязвимым для внедрения бэкдора, благодаря чему злоумышленники получили доступ к закрытым ключам как минимум некоторых из созданных пользователями кошельков. После поступления биткоинов на эти кошельки хакеры мгновенно их воруют.

 

Специалисты по компьютерной безопасности рассказали об уязвимости: обычно, при создании кошелька пользователь должен совершать движения мышкой для генерирования случайного ключа. Однако на сайте BitcoinPaperWallet.com злоумышленниками был внедрен метод под названием «test_keys» — при создании генерировалось несколько тестовых ключей, сохраненных на сервере. При завершении создания использовался один из этих ключей, а не сгенерированный пользователем случайный ключ. И у хакеров имелся доступ к этим тестовым ключам.

 

 

Подробнее: https://bits.media/u-polzovateley-sayta-bitcoinpaperwallet-com-ukradeno-124-btc/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Биржа Stabble призвала пользователей срочно вывести средства

      Децентрализованная биржа Stabble на базе экосистемы Solana призвала пользователей срочно вывести средства после выявления возможной связи одного из разработчиков с Северной Кореей. Предупреждение появилось после расследования блокчейн-аналитика под псевдонимом ZachXBT, который заявил о работе предполагаемого северокорейского разработчика в связанном проекте Elemental.   По его данным, речь идет о человеке, использовавшем имя Кейсуке Ватанабе (Keisuke Watanabe) и несколько псевдонимов,

      in Новости криптовалют

    • Биржу Bybit обвинили в блокировке пользователей из России

      По данным Baza, не менее 10 россиян обратились к адвокатам по причине блокировок аккаунтов Bybit. При этом биржа не сообщила о причине ограничений. Техническая поддержка также не дает объяснений и говорит, что проверка средств может занять до 30 дней, уверяют неназванные источники телеграм-канала. Первые блокировки начались еще в начале марта, пишет Baza.   Пользователи заявили журналистам, что работают на крипторынке профессионально, а размещенные на платформе средства проходили проверки

      in Новости криптовалют

    • Криптобиржа Coinbase стала запрашивать у пользователей сид-фразу — SlowMist

      Криптобиржа Coinbase через один из своих сервисов запрашивает у пользователей сид-фразу кошелька для интеграции средств с разных платформ. На это обратил внимание основатель компании в сфере блокчейн-безопасности SlowMist Cosine. По его словам, на поддомене биржи запущен сервис withdraw.commerce.coinbase.com, где пользователю предлагается ввести сид-фразу для переноса средств из устаревающей платформы Coinbase Commerce в другие кошельки, включая Coinbase Wallet и MetaMask, либо на внешние а

      in Новости криптовалют

    • Криптоплатформа Bitrefill сообщила о взломе и утечке данных 18 500 пользователей

      Криптоплатформа Bitrefill, позволяющая оплачивать товары и подарочные карты с помощью криптовалют, сообщила, что 1 марта стала жертвой хакерской атаки. Компания не раскрыла сумму ущерба, однако заявила, что покроет потери за счет собственного капитала. По данным Bitrefill, злоумышленники получили доступ к системе через скомпрометированный ноутбук сотрудника, с которого были похищены устаревшие учетные данные. В результате хакеры смогли получить доступ примерно к 18 500 записям о покупках.

      in Новости криптовалют

    • Мошенники купили рекламу поддельного сайта Uniswap

      Основатель децентрализованной биржи Uniswap Хейден Адамс (Hayden Adams) рассказал о поддельных рекламных объявлениях, маскирующихся под рекламу его платформы. Одна из жертв мошенников лишилась шестизначной суммы. Мошенники даже купили рекламу в первых строчках поисковой выдачи по ключевому слову «Uniswap», объявил бизнесмен. По его словам, такая позиция сайта в поисковиках создает «ощущение официальности».    Ничего не подозревающие люди могут подключить свои кошельки и подтвердить тр

      in Новости криптовалют

×
×
  • Create New...