Nhà phát triển giả mạo lén tung mã độc lên ví Copay của Bitpay

Updated: 28/11/2018 at 8:00

Hôm thứ hai, Bitpay đã thông báo rằng công ty đã tìm hiểu về vấn đề được báo cáo từ Copay GitHub cho thấy một thư viện JavaScript của bên thứ ba được các ứng dụng sử dụng đã bị sửa đổi để tải lên mã độc.

Mã độc này được triển khai trên phiên bản 5.0.2 đến 5.1.0 của các ứng dụng ví Copay và Bitpay. Mã độc có thể được dùng để ghi lại các chìa khóa riêng tu và lợi dụng điều này để ăn cắp Bitcoin hoặc Bitcoin Cash.

BitPay cho biết:

“Tuy nhiên, ứng dụng của BitPay vẫn chưa bị ảnh hưởng bởi mã độc này. Chúng tôi vẫn đang điều tra liệu mã này đã khai thác được gì từ người dùng Copay hay chưa”.

Công ty hiện đang yêu cầu người dùng không được chạy hoặc mở ví Copay nếu đang sử dụng phiên bản từ 5.0.2 đến 5.1.0. Công ty hiện đã ra mắt phiên bản cập nhật (5.2.0) không có mã độc cho cả người dùng ví Copay và BitPay trên appstore.

BitPay nhấn mạnh:

“Các private key trên ví bị tấn công có thể không còn an toàn, mọi người nên chuyển toàn bộ tiền sang phiên bản ví mới nhất ngay lập tức”.

Bitpay cũng khuyến cáo người dùng không nên chuyển tiền sang các ví mới bằng cách nhập các cụm từ dự phòng gồm 12 từ vì chúng tương ứng với “các khóa riêng tư có khả năng đã bị xâm phạm”.

“Người dùng nên cập nhập các phiên bản ví bị hack (5.0.2-5.1.0) và sau đó chuyển toàn bộ tiền sang phiên bản ví mới 5.2.0, đồng thời sử dụng Send Max để thực hiện các giao dịch”.

Vụ tấn công dường như được thực hiện bởi một nhà phát triển có tên là Right9ctrl. Người này đã dành quyền kiểm soát thư viện NodeJS từ tác giả. Vụ tấn công xảy ra từ ba tháng trước khi Right9ctrl được cấp phép truy cập vào cơ sở dữ liệu, cùng thời điểm mã độc bị rò rỉ vào hệ thống.

Jackson Palmer, người sáng lập Dogecoin, đăng một tweet bình luận về tin tức này:

“Đây là một trong những vấn đề chính với các ví tiền mã hóa dùng JavaScript phụ thuộc lớn vào NPM. Công ty này đã từng tin tưởng các nhà phát triển trực tuyến sẽ không bao giờ cài mã độc vào ví của mình”.

Được đề cập trong bài viết
Mới cập nhật

Solana (SOL) tăng gần 2% vào thời điểm viết bài trong phiên thứ Hai, đánh dấu nhịp phục hồi nhẹ sau chuỗi bốn ngày giảm liên tiếp. Tuy vậy, tâm lý của các nhà đầu tư tổ chức đối với Solana vẫn khá phân hóa. Tuần trước, hai phiên liên... ...

Pi Network (PI) ghi nhận mức tăng nhẹ khoảng 3% vào thời điểm đầu tuần, giữ vững trên ngưỡng 0,2100 USD sau cú bứt phá ấn tượng 25% của tuần trước. Dữ liệu on-chain cho thấy tâm lý của nhà đầu tư nhỏ lẻ đang dần chuyển sang chốt lời,... ...

Theo nhận định từ công ty dịch vụ tài chính NYDIG, sự tương đồng gần đây giữa Bitcoin và cổ phiếu ngành phần mềm Mỹ chủ yếu xuất phát từ việc cả hai cùng chịu tác động từ các yếu tố vĩ mô, thay vì phản ánh bất kỳ sự... ...

Giá Cardano (ADA) đang giao dịch quanh mốc 0,25 USD trong phiên thứ Hai, sau khi mất gần 9% giá trị trong tuần trước. Diễn biến này diễn ra trong bối cảnh các căng thẳng địa chính trị gia tăng, khiến tâm lý chấp nhận rủi ro trên thị trường... ...

Giá Cosmos Hub (ATOM) đang giao dịch quanh mức 1,74 USD vào thứ Hai, đánh dấu tuần điều chỉnh thứ hai liên tiếp khi áp lực bán vẫn chưa có dấu hiệu hạ nhiệt. Các dữ liệu on-chain cùng tín hiệu từ thị trường phái sinh đang suy yếu, qua... ...

Bitcoin vẫn đang dao động trong biên độ hẹp khi niềm tin của thị trường dần được củng cố, dù tâm lý thận trọng vẫn bao trùm. Các dữ liệu sở hữu mới nhất tại Mỹ cho thấy dấu hiệu của một sự dịch chuyển mang tính cấu trúc trong... ...

Giá Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) tiếp tục chịu áp lực trong phiên giao dịch thứ Hai khi các vùng kháng cự quan trọng vẫn tỏ ra vững chắc trước đà phục hồi của ba tiền điện tử hàng đầu thị trường. BTC hiện dao động sát ranh... ...

Một con cá voi bí ẩn vừa rút 853,5 triệu PUMP, trị giá 1,6 triệu USD, từ hai sàn giao dịch Bybit và OKX chỉ trong vòng bảy giờ đồng hồ, qua đó nâng tổng số lượng nắm giữ lên 8,71 tỷ PUMP với giá trị 16,4 triệu USD. Tác... ...

Bitcoin (BTC) đang bước vào một giai đoạn nhạy cảm khi giá tiến sát đến vùng quyết định mang tính chiến lược. Một số nhà phân tích cảnh báo rằng việc để mất vùng hỗ trợ $63.000 (chính xác là $63.700) có thể dẫn đến một đợt giảm giá sâu... ...

DeXe (DEXE), Chiliz (CHZ) và LayerZero (ZRO) đang nổi lên như những tiền điện tử có mức tăng trưởng ấn tượng nhất trong 24 giờ qua. Tuy vậy, xét dưới góc độ kỹ thuật, thị trường altcoin vẫn tiềm ẩn nhiều rủi ro khi tâm lý chung tiếp tục bị... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode