Nhà phát triển giả mạo lén tung mã độc lên ví Copay của Bitpay

Updated: 28/11/2018 at 8:00

Hôm thứ hai, Bitpay đã thông báo rằng công ty đã tìm hiểu về vấn đề được báo cáo từ Copay GitHub cho thấy một thư viện JavaScript của bên thứ ba được các ứng dụng sử dụng đã bị sửa đổi để tải lên mã độc.

Mã độc này được triển khai trên phiên bản 5.0.2 đến 5.1.0 của các ứng dụng ví Copay và Bitpay. Mã độc có thể được dùng để ghi lại các chìa khóa riêng tu và lợi dụng điều này để ăn cắp Bitcoin hoặc Bitcoin Cash.

BitPay cho biết:

“Tuy nhiên, ứng dụng của BitPay vẫn chưa bị ảnh hưởng bởi mã độc này. Chúng tôi vẫn đang điều tra liệu mã này đã khai thác được gì từ người dùng Copay hay chưa”.

Công ty hiện đang yêu cầu người dùng không được chạy hoặc mở ví Copay nếu đang sử dụng phiên bản từ 5.0.2 đến 5.1.0. Công ty hiện đã ra mắt phiên bản cập nhật (5.2.0) không có mã độc cho cả người dùng ví Copay và BitPay trên appstore.

BitPay nhấn mạnh:

“Các private key trên ví bị tấn công có thể không còn an toàn, mọi người nên chuyển toàn bộ tiền sang phiên bản ví mới nhất ngay lập tức”.

Bitpay cũng khuyến cáo người dùng không nên chuyển tiền sang các ví mới bằng cách nhập các cụm từ dự phòng gồm 12 từ vì chúng tương ứng với “các khóa riêng tư có khả năng đã bị xâm phạm”.

“Người dùng nên cập nhập các phiên bản ví bị hack (5.0.2-5.1.0) và sau đó chuyển toàn bộ tiền sang phiên bản ví mới 5.2.0, đồng thời sử dụng Send Max để thực hiện các giao dịch”.

Vụ tấn công dường như được thực hiện bởi một nhà phát triển có tên là Right9ctrl. Người này đã dành quyền kiểm soát thư viện NodeJS từ tác giả. Vụ tấn công xảy ra từ ba tháng trước khi Right9ctrl được cấp phép truy cập vào cơ sở dữ liệu, cùng thời điểm mã độc bị rò rỉ vào hệ thống.

Jackson Palmer, người sáng lập Dogecoin, đăng một tweet bình luận về tin tức này:

“Đây là một trong những vấn đề chính với các ví tiền mã hóa dùng JavaScript phụ thuộc lớn vào NPM. Công ty này đã từng tin tưởng các nhà phát triển trực tuyến sẽ không bao giờ cài mã độc vào ví của mình”.

Được đề cập trong bài viết
Mới cập nhật

Hoạt động thị trường của Chainlink (LINK) đang tạo nên một nghịch lý thú vị: dù lượng lớn token được các “cá voi” chuyển lên sàn – động thái thường báo hiệu áp lực bán – nhưng cấu trúc giá của LINK vẫn duy trì sự ổn định đáng kinh... ...

Tháng 11 luôn được xem là thời điểm vàng đối với Bitcoin, khi nó ghi nhận mức tăng trung bình lên tới 42,51% kể từ năm 2013. Nếu lịch sử lặp lại, Bitcoin hoàn toàn có thể vượt ngưỡng 160.000 USD trong tháng này. Tuy nhiên, theo chuyên gia Markus... ...

Giá Pi Network (PI) tiếp tục giảm 2,5% vào thời điểm viết bài hôm thứ Bảy, nối dài đà sụt 3% của ngày trước đó. Nỗ lực hồi phục từ đầu tuần đã thất bại trong việc vượt qua Đường trung bình động hàm mũ (EMA) 50 ngày, dù dòng... ...

Stablecoin tiếp tục khẳng định vị thế là lĩnh vực sinh lợi cao nhất trong ngành tài sản số, đóng vai trò xương sống cho thanh khoản và tài sản thế chấp của toàn hệ sinh thái. Tether – nhà phát hành USDT – vẫn là người dẫn đầu, khi... ...

Nhật Bản vừa khởi động một dự án khai thác Bitcoin thông qua việc kết nối lưới điện quốc gia với các máy đào chuyên dụng của Canaan. Một tập đoàn điện lực lớn tại Nhật sẽ sử dụng các thiết bị này để điều tiết nhu cầu điện, linh... ...

Thị trường tiền điện tử tiếp tục đối mặt với nhiều khó khăn khi tổng vốn hóa vẫn loay hoay tìm cách phục hồi, hiện duy trì ở mức khoảng 3,7 nghìn tỷ USD. Các chuyên gia phân tích cảnh báo rằng nguy cơ sụt giảm tiếp theo là rất... ...

Ripple (XRP) đang bước vào một giai đoạn lạc quan mới, khi cả nhà đầu tư nhỏ lẻ lẫn tổ chức cùng chuyển sang xu hướng tích cực, theo dữ liệu từ Market Prophit. Dù thị trường vẫn còn nhiều biến động, sự hòa nhịp trong tâm lý giữa hai... ...

Giá Bitcoin (BTC) dự kiến sẽ tiếp tục trải qua những chu kỳ tăng trưởng mạnh mẽ xen kẽ với các giai đoạn suy thoái, với mức giảm có thể lên tới 70% trong đợt điều chỉnh thị trường tiếp theo. Đây là nhận định của Vineet Budki, CEO công... ...

Trong vài ngày gần đây, các nhà đầu tư Mỹ liên tục giảm nhu cầu đối với Ethereum (ETH), xu hướng này hiện rõ trên cả thị trường giao ngay lẫn phái sinh. Chỉ số Ethereum Coinbase Premium Index đã rơi xuống vùng âm lần đầu tiên kể từ ngày... ...

Cardano (ADA) tiếp tục gặp khó khăn trong những ngày gần đây, chưa thể thiết lập được nền tảng vững chắc khi các nỗ lực phục hồi đều không thành công, khiến giá trượt dần về mốc 0,60 USD. Mặc dù xu hướng giảm vẫn đang chiếm ưu thế, dữ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode