Хотите всегда оставаться в курсе событий? Подписывайтесь на @cryptochan и получайте новости в нашем Telegram канале.
×
У пользователей сайта BitcoinPaperWallet.com украдено 124 BTC
На популярном сайте для «бумажных кошельков» BitcoinPaperWallet.com обнаружен бэкдор. При создании кошелька закрытые ключи попадали в руки злоумышленников, в результате пользователи потеряли более 124 BTC. Бумажные кошельки для биткоина — это способ «холодного» хранения криптовалюты. Пользователь просто распечатывает открытый и закрытый ключи и может переводить на этот кошелек биткоины для хранения. Как оказалось, достаточно популярный сайт для генерации бумажных кошельков BitcoinPaperWallet.com оказался уязвимым для внедрения бэкдора, благодаря чему злоумышленники получили доступ к закрытым ключам как минимум некоторых из созданных пользователями кошельков. После поступления биткоинов на эти кошельки хакеры мгновенно их воруют. Специалисты по компьютерной безопасности рассказали об уязвимости: обычно, при создании кошелька пользователь должен совершать движения мышкой для генерирования случайного ключа. Однако на сайте BitcoinPaperWallet.com злоумышленниками был внедрен метод под названием «test_keys» — при создании генерировалось несколько тестовых ключей, сохраненных на сервере. При завершении создания использовался один из этих ключей, а не сгенерированный пользователем случайный ключ. И у хакеров имелся доступ к этим тестовым ключам. При этом в оригинальном коде BitcoinPaperWallet, выложенном создателем на портал GitHub, такого метода нет. Соответственно, кто-то специально «модернизировал» код для похищения ключей от кошельков пользователей. 7 января пользователь BitcoinPaperWallet.com под псевдонимом «Nick Wendell» потерял 14.5 BTC. Он создал бумажный кошелек и перевел на него биткоины, но уже через несколько минут они были похищены. Впоследствии биткоины оказались на бирже Binance. По текущему курсу это более $700 000. «Уже через минуту я понял, что произошло. У меня было чувство, что я падаю с высоты и никак не достигну дна. Помню, я ходил кругами по кухне в шоке», — написал пользователь. Отметим, что расширение MetaMask для популярных браузеров определяет сайт BitcoinPaperWallet.com как фишинговый и предупреждает о этом пользователя. «Критически важно, чтобы создание кошелька проходило с помощью доверенного ПО и полностью оффлайн. Важно помнить, что в случае потери закрытого ключа злоумышленники смогут украсть все ваши накопления», — подчеркнул независимый разработчик Биткоина Дастин Деттмер (Dustin Dettmer). В 2019 году специалисты MyCrypto.com обнаружили уязвимость в генераторе бумажных кошельков Wallet Generator, из-за которой при создании кошельков могли сгенерироваться одни и те же закрытые ключи.
Похожие новости
- 20 Фев, 09:58
Вооруженные преступники украли BTC на $93 000 у туристов в Пакистане
Трое жителей Пакистана взяли в заложники пятерых иностранцев и заставили их перевести BTC стоимостью $93 000 на адреса преступников. Это первое связанное с биткоином ограбление в Пакистане. Преступники угрожали жертвам оружием и заставили перевести к...
Cегодня
- 13:06 Автор мема Chill guy пригрозил судом создателям токенов
- 12:22 ЦБ РФ выпустил доклад об RWA-рынке
- 11:16 Биткоин растет из-за досрочной отставки
- 11:01 MicroStrategy завершила размещение долга на сумму 3 миллиарда долларов
- 10:15 Джон Дитон прогнозирует рыночную капитализацию XRP в размере 100 млрд долларов: «Времена меняются»
- 10:13 Спасут ли стейблкоины россиян от инфляции
- 09:32 Страховая компания Charles Schwab готовится выйти на крипторынок
- 09:21 VanEck и 21Shares готовятся к запуску Solana ETF на Cboe
В мире за неделю
-
21 Ноя, 13:08+5 Аналитик Bloomberg назвал лучшую дату для подачи заявки на Dogecoin ETF
-
19 Ноя, 05:28+4 СМИ узнали о планах Трампа встретиться с главой Coinbase
-
18 Ноя, 12:10+4 BONK возглавил топ самых ценных мемкоинов на Solana
-
13 Ноя, 08:00+4 Разработчик Ethereum представил обновление консенсусного уровня Beam Chain