Bitpay recommande à ses utilisateurs de retirer leurs économies de leurs portefeuilles Copay suite à une tentative de piratage réussie, ayant permis le vol de leurs clés privées. Ces clés sont essentielles pour accéder aux cryptomonnaies du titulaire du portefeuille.
Il a été révélé que les pirates informatiques avaient inséré le code malveillant dans une bibliothèque utilisée par le serveur. Il a été établi que les pirates utilisaient un serveur situé en Malaisie et y envoyaient les clés privées.
Bien que tous les clients aient été avertis, le problème n'a affecté que les clients utilisant les versions Android et iOS 5.0.2 à 5.1.0
Une équipe d'une entreprise américaine examine en permanence l'impact et l'étendue des vulnérabilités du code. Elle recommande également de ne pas utiliser les versions 5.0.2 à 5.1.0 de l'application.
Le code de la bibliothèque open source a été créé par l'ingénieur logiciel Dominic Tarr. Après la détection de cette faille dans le code, Dominic a été victime de harcèlement sur les réseaux sociaux.
Tarr a expliqué que ce n'était pas le seul cas signalé ayant affecté des utilisateurs. Plusieurs autres entreprises ont également été vulnérables à des attaques similaires.
Tar a tweeté pour justifier davantage sa position sur la question et a adopté une perspective plus positive, déclarant qu'il était reconnaissant que cela ait sensibilisé le public à la viabilité de l'open source.
Bitpay a désormais officiellement informé ses utilisateurs qu'ils doivent d'abord mettre à jour leur application vers la version 5.2.0, puis transférer tous leurs fonds vers un nouveau portefeuille utilisant la dernière version.
Bitpay a introduit une nouvelle option permettant soit de créer un nouveau portefeuille avec la version 5.2.0, soit d'envoyer des fonds vers un autre portefeuille.
Bitpay a également conseillé à ses utilisateurs de ne pas effectuer de transactions avec des versions compromises. L'enquête de Bitpay à ce sujet est toujours en cours.
Code de co-paiement BitPay utilisé pour escroquer les utilisateurs