Your bank is using your money. You’re getting the scraps.WATCH FREE

Copay 지갑이 개인 키 탈취 악성코드에 감염되었습니다

6280
악성 소프트웨어가 코페이 월렛의 개인 키를 탈취했습니다악성 소프트웨어가 코페이 월렛의 개인 키를 탈취했습니다

내용물

공유 링크:

이 게시글 내용:

Bitcoin 다중 서명 지갑인 코페이(Copay)는 스스로를 "안전하고 공유 가능한 Bitcoin ​​지갑"이라고 홍보해 왔지만, 최근 몇 달 동안은 그렇지 않은 것으로 보입니다. 월요일, 비트페이(BitPay)는 사용자들에게 공개 지갑이 악성코드 공격을 받았으며, 해당 악성코드가 사용자들의 개인 키에 접근했을 가능성이 있다고 공지했습니다.

블록체인 결제 회사에 따르면, 악성코드가 포함된 지갑은 개인 키가 안전하게 보관되지 않을 가능성이 높다고 합니다. 따라서 Copay와 BitPay 애플리케이션의 5.0.2부터 5.1.0 버전 사용자가 주요 피해자로 간주되며, 모든 자금을 5.2.0 버전으로 옮겨야 합니다.

문제는 Node.js 모듈인 이벤트 스트림에 악성 코드가 삽입되어 발생했습니다. 이 코드는 3개월 전 기존 개발자로부터 자바스크립트 라이브러리 접근 권한을 부여받은 새로운 사용자가 삽입한 것으로 보입니다. 이전 자바스크립트 관리자였던 도미닉 타르는 해당 모듈 유지 관리를 새로운 사용자에게 맡겼으며, 그 사용자가 기꺼이 유지 관리를 맡길 의향이 있었다고 밝혔습니다.

새로운 관리자는 Event-Stream 3.3.6 모듈을 계속해서 배포했는데, 이 모듈에는 악성 코드가 포함된 flat-map 라이브러리가 있습니다. GitHub에서 Ayrton은 새 관리자가 핵심 코드 개선과는 무관한 Event-Stream을 추가했다고 밝혔습니다.

  ' Binance 시작에 불과하다' - CFTC가 암호화폐 거래소에 보낸 경고 도 참조하세요.

이 악성 코드는 Copay 소스 코드 내부에서만 실행될 수 있으며, 이를 통해 사용자의 지갑 정보(예: 개인 키)를 탈취할 수 있습니다. 탈취된 정보는 Copay API 호스트 URL의 8080번 포트로 전송됩니다. 해당 애플리케이션 사용자인 니콜라스 노블은 악성 코드와 Copay-dash가 애플리케이션에 존재하면 앱 내 Bitcoin코인을 도난당할 수 있다고 말합니다.

BitPay는 해당 애플리케이션이 악성 코드로부터 완전히 안전한 것은 아니며, 어떤 사용자가 감염되었는지 여부를 조사 중이라고 밝혔습니다. BitPay는 사용자들에게 자금을 새 지갑으로 옮기지 말라고 경고했는데, 그렇게 할 경우 악성 코드가 사용자의 지갑으로 전파될 수 있기 때문입니다. BitPay는 사용자들에게 감염된 지갑 버전(5.0.25.1.0)을 업데이트하고, 새 지갑 버전 5.2.0을 사용하여 '최대 금액 보내기(Send Max)' 기능을 통해 모든 자금을 이체할 것을 안내했습니다.

사용 한도 없는 암호화폐 카드. 3% cash 과 즉시 모바일 결제 혜택을 누리세요. 지금 바로 Ether.fi 카드를 신청하세요.

공유 링크:

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. dent tron 권장합니다 .

가장 많이 읽은 글

가장 많이 읽은 기사를 불러오는 중...

암호화폐 뉴스 최신 정보를 받아보세요. 매일 업데이트되는 소식을 이메일로 받아보실 수 있습니다

에디터 추천

에디터 추천 기사를 불러오는 중...

- 당신을 앞서나가게 하는 암호화폐 뉴스레터 -

시장은 빠르게 움직입니다.

우리는 더 빠르게 움직입니다.

Cryptopolitan 데일리를 구독하고 시의적절하고 날카로우며 유용한 암호화폐 관련 정보를 이메일로 받아보세요.

지금 가입하시면
어떤 움직임도 놓치지 않으실 수 있습니다.

뛰어드세요. 사실을 파악하세요.
앞서 나가세요.

CryptoPolitan 을 구독하세요