Хотите всегда оставаться в курсе событий? Подписывайтесь на @cryptochan и получайте новости в нашем Telegram канале.
×
У пользователей сайта BitcoinPaperWallet.com украдено 124 BTC
На популярном сайте для «бумажных кошельков» BitcoinPaperWallet.com обнаружен бэкдор. При создании кошелька закрытые ключи попадали в руки злоумышленников, в результате пользователи потеряли более 124 BTC. Бумажные кошельки для биткоина — это способ «холодного» хранения криптовалюты. Пользователь просто распечатывает открытый и закрытый ключи и может переводить на этот кошелек биткоины для хранения. Как оказалось, достаточно популярный сайт для генерации бумажных кошельков BitcoinPaperWallet.com оказался уязвимым для внедрения бэкдора, благодаря чему злоумышленники получили доступ к закрытым ключам как минимум некоторых из созданных пользователями кошельков. После поступления биткоинов на эти кошельки хакеры мгновенно их воруют. Специалисты по компьютерной безопасности рассказали об уязвимости: обычно, при создании кошелька пользователь должен совершать движения мышкой для генерирования случайного ключа. Однако на сайте BitcoinPaperWallet.com злоумышленниками был внедрен метод под названием «test_keys» — при создании генерировалось несколько тестовых ключей, сохраненных на сервере. При завершении создания использовался один из этих ключей, а не сгенерированный пользователем случайный ключ. И у хакеров имелся доступ к этим тестовым ключам. При этом в оригинальном коде BitcoinPaperWallet, выложенном создателем на портал GitHub, такого метода нет. Соответственно, кто-то специально «модернизировал» код для похищения ключей от кошельков пользователей. 7 января пользователь BitcoinPaperWallet.com под псевдонимом «Nick Wendell» потерял 14.5 BTC. Он создал бумажный кошелек и перевел на него биткоины, но уже через несколько минут они были похищены. Впоследствии биткоины оказались на бирже Binance. По текущему курсу это более $700 000. «Уже через минуту я понял, что произошло. У меня было чувство, что я падаю с высоты и никак не достигну дна. Помню, я ходил кругами по кухне в шоке», — написал пользователь. Отметим, что расширение MetaMask для популярных браузеров определяет сайт BitcoinPaperWallet.com как фишинговый и предупреждает о этом пользователя. «Критически важно, чтобы создание кошелька проходило с помощью доверенного ПО и полностью оффлайн. Важно помнить, что в случае потери закрытого ключа злоумышленники смогут украсть все ваши накопления», — подчеркнул независимый разработчик Биткоина Дастин Деттмер (Dustin Dettmer). В 2019 году специалисты MyCrypto.com обнаружили уязвимость в генераторе бумажных кошельков Wallet Generator, из-за которой при создании кошельков могли сгенерироваться одни и те же закрытые ключи.
Похожие новости
- 20 Фев, 09:58
Вооруженные преступники украли BTC на $93 000 у туристов в Пакистане
Трое жителей Пакистана взяли в заложники пятерых иностранцев и заставили их перевести BTC стоимостью $93 000 на адреса преступников. Это первое связанное с биткоином ограбление в Пакистане. Преступники угрожали жертвам оружием и заставили перевести к...
Cегодня
- 19:29 Dogecoin обгоняет рыночную капитализацию Porsche
- 14:33 Тестировщики слили в сеть Sora от OpenAI
- 14:28 Эксперты подсчитали долю публичных компаний с биткоин-стратегией
- 14:19 Джессика Дэвис: Экстремисты станут чаще использовать криптовалюты
- 14:00 Мы можем масштабировать. Как финансовые пирамиды стали «крипто»
- 13:35 Полковника СБУ посадили на 10 лет за вымогательство у майнеров-нелегалов
- 13:13 В Trezor сообщили о 600% скачке спроса на аппаратные кошельки
- 13:08 Капитализация компании MicroStrategy рухнула на $30 млрд за четыре дня
В мире за неделю
-
26 Ноя, 08:07+4 Статья "Необходимость регулирования криптовалют в финансовых отраслях "
-
25 Ноя, 13:14+7 Эксперт говорит, что Pepe превзойдет Dogecoin и Shiba Inu в этом цикле
-
25 Ноя, 12:08+5 Глава регулятора Южной Кореи отверг идею создания биткоин-резерва
-
21 Ноя, 13:08+4 Аналитик Bloomberg назвал лучшую дату для подачи заявки на Dogecoin ETF
-
18 Ноя, 12:10+4 BONK возглавил топ самых ценных мемкоинов на Solana