最新ニュース
あなたへのおすすめ
週刊
トップの座を維持する

最高の仮想通貨情報をあなたの受信トレイに直接お届けします。.

Copayウォレットが秘密鍵窃盗マルウェアに感染

によるオールデン・ボールドウィンオールデン・ボールドウィン
読了時間2分
マルウェアがCopayウォレットの秘密鍵を盗む

マルウェアがCopayウォレットの秘密鍵を盗む

Bitcoin のマルチシグネチャウォレットであるCopayは、「安全で共有された Bitcoin ウォレット」を自称していますが、ここ数ヶ月、その実情は必ずしもそうではないようです。月曜日、BitPayはユーザーに対し、公開ウォレットへのマルウェア攻撃について通知しました。このマルウェアはユーザーの秘密鍵にアクセスした可能性があります。.

ブロックチェーン決済会社によると、マルウェアに感染したウォレットの秘密鍵は安全ではないことをユーザーは認識しておくべきだという。この点で、CopayおよびBitPayアプリケーションのバージョン5.0.2から5.1.0のユーザーが主な被害者とみられ、すべての資金をバージョン5.2.0のアプリケーションに移行すべきだという。.

この問題は、Node.jsのモジュールであるイベントストリームに挿入された感染コードが原因で発生しました。このコードは、3ヶ月前に元の開発者からJavaScriptライブラリへのアクセスを許可された新規ユーザーによって挿入されました。以前のJavaScriptライブラリの管理者であるDominic Tarr氏は、モジュールのメンテナンスを希望するこの新規ユーザーに管理権限を委譲したと述べています。.

新しい管理者は、新しいモジュール「Event-Stream 3.3.6」の提供を継続しており、これには感染コードを含むフラットマップライブラリが含まれています。Ayrton氏はGitHub上で、新しい管理者がEvent-Streamを追加したが、これはコアコードの改善にはならないと述べています。.

この感染コードは、ウォレットのユーザー情報(秘密鍵など)を盗むことができるCopayのソースコード内で実行された場合にのみ実行可能です。その後、この情報はポート8080のCopay APIホストURLに送信されます。このアプリケーションのユーザーであるNicolas Noble氏は、アプリケーションに悪意のあるコードとCopay-dashが含まれていると、その中の Bitcoinが盗まれると述べています。.

Bitpayは、このアプリケーションは感染コードから保護されておらず、現在もユーザーがこのコードの影響を受けているかどうかを調査中であると述べています。Bitpayはユーザーに対し、新しいウォレットに資金を移動しないよう通知しました。そうしないと、ウォレットに感染が広がる可能性があるためです。また、影響を受けたウォレットのバージョン(5.0.25.1.0)を更新し、新しいウォレットのバージョン5.2.0でSend Max機能を使用して資金移動を開始するよう指示しました。これにより、すべての資金の取引が開始されます。.

この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう

この記事を共有する
オールデン・ボールドウィン

オールデン・ボールドウィン

ジャーナリスト、ライター、編集者、リサーチャー、そして戦略メディアマネージャー。デジタル、印刷、広報業界で10年以上の経験を持ち、「創造性」「品質」「時間厳守」をモットーに活動しています。晩年には、無料教育を提供する自立した機関を設立することを誓い、自身のスタートアップのための資金調達に取り組んでいます。技術・言語編集者として、DailyCoin、Inside Bitcoin、Urbanlink Magazine、Crypto Unit Newsなど、複数の主要暗号通貨関連出版物で活躍。5万件以上の記事、ジャーナル、スクリプト、コピー、販売キャンペーンの見出し、経歴、ニュースレター、カバーレター、製品説明、ランディングページ、事業計画、標準作業手順(SOP)、電子書籍など、様々なコンテンツを編集してきました。.

目次
この記事を共有する
もっと…ニュース
ディープ クリプト
速習コース