Jump to content

Recommended Posts

polzovateli_sayta_bumazhnykh_bitkoin_koshelkov_poteryali_124_btc.jpg

 

На популярном сайте для «бумажных кошельков» BitcoinPaperWallet.com обнаружен бэкдор. При создании кошелька закрытые ключи попадали в руки злоумышленников, в результате пользователи потеряли более 124 BTC.

Бумажные кошельки для биткоина — это способ «холодного» хранения криптовалюты. Пользователь просто распечатывает открытый и закрытый ключи и может переводить на этот кошелек биткоины для хранения.

 

Как оказалось, достаточно популярный сайт для генерации бумажных кошельков BitcoinPaperWallet.com оказался уязвимым для внедрения бэкдора, благодаря чему злоумышленники получили доступ к закрытым ключам как минимум некоторых из созданных пользователями кошельков. После поступления биткоинов на эти кошельки хакеры мгновенно их воруют.

 

Специалисты по компьютерной безопасности рассказали об уязвимости: обычно, при создании кошелька пользователь должен совершать движения мышкой для генерирования случайного ключа. Однако на сайте BitcoinPaperWallet.com злоумышленниками был внедрен метод под названием «test_keys» — при создании генерировалось несколько тестовых ключей, сохраненных на сервере. При завершении создания использовался один из этих ключей, а не сгенерированный пользователем случайный ключ. И у хакеров имелся доступ к этим тестовым ключам.

 

 

Подробнее: https://bits.media/u-polzovateley-sayta-bitcoinpaperwallet-com-ukradeno-124-btc/

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Topics

    • Обновление сайта Bits.media

      Уже почти неделю как выложено обновление сайта Bits.media, думаю почти все  уже успели его посмотреть, потыкать, получить какой-то опыт. В этой ветке предлагаю его обсудить, что понравилось, что нет, что и как можно улучшить. Итак, список основных изменений:   1. Реализована адаптивная верстка, теперь сайтнормльано смотрится начиная с экранов смартфонов и заканчивая мониторами с бешеными диагоналями. 2. Реализована email подписка на новости, теперь можно подписаться, и раз в

      in Предложения и замечания по работе сайта

    • Количество пользователей Robinhood Crypto увеличилось на 558% за I квартал 2021 года

      Приложение по торговле акциями и криптовалютами Robinhood отчиталось о значительном росте числа пользователей. Показатель составил 9.5 млн, что на 558% больше, чем в прошлом квартале. Возможность торговли криптовалютами появилась в приложении Robinhood в 2018 году, однако большой популярности не снискала – в среднем, цифровыми валютами торговало около 200 000 пользователей в месяц. Однако последние полгода отмечается значительный рост интереса к криптовалютам.    Если в IV квартал

      in Новости криптовалют

    • Юрист подал иск против ЦБ Аргентины за сбор данных пользователей криптовалют

      Аргентинский юрист подал коллективный иск против ЦБ Аргентины с требованием запретить регулятору собирать данные пользователей криптовалют у банков, так как это незаконно. Юрист Виктор Кастильехо (Victor Castillejo) утверждает, что Центральный банк Аргентины незаконно собирает данные пользователей криптовалют у местных банков. Кастильехо подал на ЦБ коллективный иск с требованием запретить получение такой информации.   По его мнению, ЦБ нарушает «конфиденциальность и права, защище

      in Новости криптовалют

    • Оператор поискового сайта даркнета DeepDotWeb признался в отмывании денег

      Владелец сайта DeepDotWeb, использовавшегося для поиска площадок даркнета и сообщавший новости о них, признал себя виновным в отмывании денег с помощью криптовалют. По данным Министерства юстиции США, Тал Прихар (Tal Prihar) размещал рекламные объявления различных площадок даркнета и публиковал новости о них. За размещение рекламы и клики пользователей по объявлениям Прихар получил примерно 8 155 BTC. Он отмывал полученные средства с помощью различных криптовалютных кошельков и сети подст

      in Новости криптовалют

    • Microsoft запустила решение по идентификации пользователей ION на блокчейне Биткоина

      Старший менеджер по продуктам децентрализованной идентификации в Microsoft Дэниел Бюхнер подтвердил запуск решения ION – сети децентрализованных идентификаторов (DID) на блокчейне Биткоина. В статье в блоге компании Дэниел Бюхнер (Daniel Buchner) рассказал, что после четырех лет разработки решение ION наконец было выпущено. Это решение второго уровня на блокчейне Биткоина, которое хранит DID и DPKI (децентрализованную инфраструктуру открытых ключей), и может масштабироваться.   Ид

      in Новости криптовалют

×
×
  • Create New...