Nhà phát triển giả mạo lén tung mã độc lên ví Copay của Bitpay

Updated: 28/11/2018 at 8:00

Hôm thứ hai, Bitpay đã thông báo rằng công ty đã tìm hiểu về vấn đề được báo cáo từ Copay GitHub cho thấy một thư viện JavaScript của bên thứ ba được các ứng dụng sử dụng đã bị sửa đổi để tải lên mã độc.

Mã độc này được triển khai trên phiên bản 5.0.2 đến 5.1.0 của các ứng dụng ví Copay và Bitpay. Mã độc có thể được dùng để ghi lại các chìa khóa riêng tu và lợi dụng điều này để ăn cắp Bitcoin hoặc Bitcoin Cash.

BitPay cho biết:

“Tuy nhiên, ứng dụng của BitPay vẫn chưa bị ảnh hưởng bởi mã độc này. Chúng tôi vẫn đang điều tra liệu mã này đã khai thác được gì từ người dùng Copay hay chưa”.

Công ty hiện đang yêu cầu người dùng không được chạy hoặc mở ví Copay nếu đang sử dụng phiên bản từ 5.0.2 đến 5.1.0. Công ty hiện đã ra mắt phiên bản cập nhật (5.2.0) không có mã độc cho cả người dùng ví Copay và BitPay trên appstore.

BitPay nhấn mạnh:

“Các private key trên ví bị tấn công có thể không còn an toàn, mọi người nên chuyển toàn bộ tiền sang phiên bản ví mới nhất ngay lập tức”.

Bitpay cũng khuyến cáo người dùng không nên chuyển tiền sang các ví mới bằng cách nhập các cụm từ dự phòng gồm 12 từ vì chúng tương ứng với “các khóa riêng tư có khả năng đã bị xâm phạm”.

“Người dùng nên cập nhập các phiên bản ví bị hack (5.0.2-5.1.0) và sau đó chuyển toàn bộ tiền sang phiên bản ví mới 5.2.0, đồng thời sử dụng Send Max để thực hiện các giao dịch”.

Vụ tấn công dường như được thực hiện bởi một nhà phát triển có tên là Right9ctrl. Người này đã dành quyền kiểm soát thư viện NodeJS từ tác giả. Vụ tấn công xảy ra từ ba tháng trước khi Right9ctrl được cấp phép truy cập vào cơ sở dữ liệu, cùng thời điểm mã độc bị rò rỉ vào hệ thống.

Jackson Palmer, người sáng lập Dogecoin, đăng một tweet bình luận về tin tức này:

“Đây là một trong những vấn đề chính với các ví tiền mã hóa dùng JavaScript phụ thuộc lớn vào NPM. Công ty này đã từng tin tưởng các nhà phát triển trực tuyến sẽ không bao giờ cài mã độc vào ví của mình”.

Được đề cập trong bài viết
Mới cập nhật

Các token thuộc lĩnh vực AI trong thị trường tiền điện tử đã ghi nhận hiệu suất khá tích cực trong tháng qua. Theo dữ liệu từ CoinMarketCap, tổng vốn hóa của nhóm tài sản này đã tăng từ 12,76 tỷ USD lên 14,42 tỷ USD chỉ trong vòng 30... ...

Chỉ số Sợ hãi và Tham lam tiền điện tử (Crypto Fear and Greed Index) – một trong những thước đo phổ biến nhất để đánh giá tâm lý của các nhà đầu tư tiền điện tử – đã giảm trở lại mức “sợ hãi tột độ” sau khi có... ...

Hoạt động trên các sàn giao dịch tiền điện tử ngày càng minh chứng cho lợi thế vượt trội của cơ sở hạ tầng giao dịch liên tục. Khác với các thị trường tài chính truyền thống, thị trường tiền điện tử vận hành không ngừng nghỉ, cho phép quá... ...

Ethena (ENA) đã có cú bứt phá ấn tượng khi vươn lên mức đỉnh cục bộ 0,12 USD vào thứ Tư (04/03). Trước đó, báo cáo từ Coin Photon đã ghi nhận đà tăng giá nhanh đi kèm với sự gia tăng mạnh của hợp đồng mở (OI), một tín... ...

Monero và Zcash hiện đang là hai cái tên nổi bật nhất trong phân khúc tiền điện tử ẩn danh trên thị trường tiền điện tử. Trong tuần qua, thị trường đã có dấu hiệu phục hồi với xu hướng tăng giá, tạo cơ hội để đánh giá hiệu suất... ...

Zcash đã không thể giữ vững đà tăng khi bị từ chối tại mốc 251 USD, trước khi nhanh chóng đánh mất vùng hỗ trợ quan trọng 238 USD ngay sau đó. Kể từ thời điểm này, altcoin liên tục suy yếu khi đóng cửa ở các mức đáy thấp... ...

Thị trường memecoin đang trải qua giai đoạn suy yếu rõ rệt khi tổng vốn hóa toàn ngành đã bốc hơi tới 48% trong vòng một năm qua và giảm thêm 6,9% chỉ trong tháng gần nhất, theo dữ liệu từ CoinMarketCap. Trong khi đó, báo cáo của Glassnode cho... ...

Bản tin từ The Kobeissi Letter vừa chỉ ra một tín hiệu đáng chú ý trên bàn cờ địa chính trị. Gần đây, Tổng thống Mỹ Donald Trump đăng tải trên Truth Social rằng Washington yêu cầu Iran phải “đầu hàng vô điều kiện”, một tuyên bố cứng rắn hàm... ...

Dòng vốn rút khỏi các quỹ ETF XRP đã bất ngờ đảo chiều sang âm vào cuối tuần giao dịch đầu tiên của tháng 3, chấm dứt chuỗi tăng trưởng đầy hứa hẹn của các quỹ XRP giao ngay tại Mỹ. Sau ba phiên liên tiếp ghi nhận dòng vốn... ...

Khối lượng giao dịch của stablecoin đã đạt mức cao nhất từ trước đến nay, với USDC của Circle vượt qua USDt của Tether, theo dữ liệu mới công bố. USDC liên tục vượt USDt về khối lượng giao dịch Theo dữ liệu từ Allium, tổng khối lượng giao dịch... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode