Nhà phát triển giả mạo lén tung mã độc lên ví Copay của Bitpay

Updated: 28/11/2018 at 8:00

Hôm thứ hai, Bitpay đã thông báo rằng công ty đã tìm hiểu về vấn đề được báo cáo từ Copay GitHub cho thấy một thư viện JavaScript của bên thứ ba được các ứng dụng sử dụng đã bị sửa đổi để tải lên mã độc.

Mã độc này được triển khai trên phiên bản 5.0.2 đến 5.1.0 của các ứng dụng ví Copay và Bitpay. Mã độc có thể được dùng để ghi lại các chìa khóa riêng tu và lợi dụng điều này để ăn cắp Bitcoin hoặc Bitcoin Cash.

BitPay cho biết:

“Tuy nhiên, ứng dụng của BitPay vẫn chưa bị ảnh hưởng bởi mã độc này. Chúng tôi vẫn đang điều tra liệu mã này đã khai thác được gì từ người dùng Copay hay chưa”.

Công ty hiện đang yêu cầu người dùng không được chạy hoặc mở ví Copay nếu đang sử dụng phiên bản từ 5.0.2 đến 5.1.0. Công ty hiện đã ra mắt phiên bản cập nhật (5.2.0) không có mã độc cho cả người dùng ví Copay và BitPay trên appstore.

BitPay nhấn mạnh:

“Các private key trên ví bị tấn công có thể không còn an toàn, mọi người nên chuyển toàn bộ tiền sang phiên bản ví mới nhất ngay lập tức”.

Bitpay cũng khuyến cáo người dùng không nên chuyển tiền sang các ví mới bằng cách nhập các cụm từ dự phòng gồm 12 từ vì chúng tương ứng với “các khóa riêng tư có khả năng đã bị xâm phạm”.

“Người dùng nên cập nhập các phiên bản ví bị hack (5.0.2-5.1.0) và sau đó chuyển toàn bộ tiền sang phiên bản ví mới 5.2.0, đồng thời sử dụng Send Max để thực hiện các giao dịch”.

Vụ tấn công dường như được thực hiện bởi một nhà phát triển có tên là Right9ctrl. Người này đã dành quyền kiểm soát thư viện NodeJS từ tác giả. Vụ tấn công xảy ra từ ba tháng trước khi Right9ctrl được cấp phép truy cập vào cơ sở dữ liệu, cùng thời điểm mã độc bị rò rỉ vào hệ thống.

Jackson Palmer, người sáng lập Dogecoin, đăng một tweet bình luận về tin tức này:

“Đây là một trong những vấn đề chính với các ví tiền mã hóa dùng JavaScript phụ thuộc lớn vào NPM. Công ty này đã từng tin tưởng các nhà phát triển trực tuyến sẽ không bao giờ cài mã độc vào ví của mình”.

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC) đã bứt phá lên trên mốc 89.000 USD sau quyết định nâng lãi suất lên 0,75% của Ngân hàng Trung ương Nhật Bản (BoJ) vào ngày thứ Sáu. Tuy nhiên, đà tăng này vẫn chưa thực sự thuyết phục khi phe bò gặp khó trong việc giữ giá... ...

Dữ liệu on-chain mới nhất của Bitcoin cho thấy thị trường không còn vận động theo các chu kỳ đỉnh – đáy truyền thống, mà đang bước vào một giai đoạn chuyển mình về cấu trúc, đặc biệt là trong cách dòng vốn tham gia vào thị trường. Cá voi... ...

Năm 2025 đánh dấu một bước ngoặt quan trọng của ngành công nghiệp tiền điện tử, khi các câu chuyện dẫn dắt thị trường không còn dựa trên sự thổi phồng mà tập trung vào giá trị thực tế, ứng dụng hữu hình và tác động đo lường được. Đây... ...

Bitcoin có thể đã khép lại chu kỳ tăng trưởng 4 năm lịch sử, mở ra một năm điều chỉnh sắp tới, bất chấp kỳ vọng của giới phân tích về một chu kỳ kéo dài hơn nhờ sự hỗ trợ từ chính sách quản lý mới. Theo  Jurrien Timmer,... ...

Khi giá XRP rớt khỏi mốc hỗ trợ quan trọng 2 USD, nhiều nhà đầu tư lo ngại có thể tiếp tục giảm sâu về mức 1 USD. Tuy nhiên, trong vài giờ gần đây, XRP đã phục hồi hơn 3%, phù hợp với một số nhận định tích cực... ...

Đạo luật Làm rõ Thị trường Tài sản Kỹ thuật số (Digital Asset Market Clarity Act), gọi tắt là CLARITY Act, vốn được kỳ vọng từ lâu, đang tiến gần hơn tới việc trở thành luật. Theo David Sacks, người đứng đầu về trí tuệ nhân tạo và tiền điện... ...

Sui (SUI) tăng khoảng 6% vào thời điểm viết bài hôm thứ Sáu, đồng pha với đà phục hồi của thị trường tiền điện tử toàn cầu. Động lực tăng giá đến sau khi Bitwise chính thức nộp hồ sơ lên Ủy ban Giao dịch và Chứng khoán Hoa Kỳ... ...

Vào thứ Sáu, làn sóng biến động mạnh của Bitcoin đã kéo theo áp lực bán lan rộng trên thị trường, khiến giá Litecoin (LTC) lao dốc tới 7,5% chỉ trong vòng 5 giờ. Đà giảm này đã đẩy LTC xuống mức đáy thấp mới tại 72,64 USD, trước khi... ...

Nhóm nghiên cứu Stateless Consensus thuộc Ethereum Foundation (EF) cho biết “state” (trạng thái) của mạng lưới Ethereum đã phình to đáng kể trong vòng một năm qua, sau hàng loạt nâng cấp nhằm cải thiện khả năng mở rộng. Trong một bài đăng blog công bố hôm thứ Ba,... ...

Các nhà phân tích và nhà đầu tư đang đặt ra câu hỏi: Tại sao thị trường tiền điện tử vẫn chưa bước vào chu kỳ tăng trưởng mạnh mẽ, bất chấp hàng loạt yếu tố tích cực xuất hiện trong năm nay? Ran Neuner, chuyên gia đóng góp mảng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode