Your bank is using your money. You’re getting the scraps.WATCH FREE

A carteira Copay foi comprometida com malware que rouba chaves privadas

6280
Malware rouba chave privada de carteira CopayMalware rouba chave privada de carteira Copay

Conteúdo

Compartilhar link:

Neste post:

A Copay, carteira multiassinatura do Bitcoin se considera uma "carteira Bitcoin segura e compartilhada", mas aparentemente não tem sido assim nos últimos meses. Na segunda-feira, a BitPay notificou seus usuários sobre um ataque de malware à sua carteira pública, e que o malware pode ter obtido acesso às chaves privadas dos usuários.

Segundo a empresa de pagamentos em blockchain, os usuários devem estar cientes de que as carteiras infectadas com o malware não possuem chaves privadas seguras. Nesse sentido, os usuários das versões 5.0.2 a 5.1.0 dos aplicativos Copay e BitPay são considerados as principais vítimas e devem migrar todos os seus fundos para a versão 5.2.0 do aplicativo.

O problema ocorreu devido a um código infectado inserido no event-stream, um módulo do Node.js. Esse código foi inserido por um novo usuário que recebeu acesso à biblioteca JavaScript do fundador original há três meses. Dominic Tarr, antigo responsável pelo JavaScript, afirmou que delegou a responsabilidade ao novo usuário, que se dispôs a manter o módulo.

O novo responsável continuou a entregar o novo módulo Event-Stream 3.3.6, que possui uma biblioteca flat-map contendo o código infectado. No GitHub, Ayrton afirmou que o novo gerente adicionou o Event-Stream, o que não representa uma melhoria para o código principal.

Veja também  ' Binance é apenas o começo' - Um alerta da CFTC para as corretoras de criptomoedas

Este código malicioso só consegue ser executado se for inserido no código-fonte do Copay, de onde as informações do usuário de uma carteira, como chaves privadas, podem ser roubadas. Essas informações são então enviadas para a URL do host da API do Copay na porta 8080. Nicolas Noble, um usuário do aplicativo, afirma que ter código malicioso e o Copay-dash em seu aplicativo resulta no roubo dos Bitcoinnele contidos.

A BitPay afirmou que este aplicativo não estava protegido contra nenhum código infectado e que a empresa ainda está investigando se algum usuário foi afetado. A BitPay notificou seus usuários para não transferirem fundos para as novas carteiras, pois isso poderia levar à infecção. A empresa orientou seus usuários a atualizarem a versão da carteira afetada (5.0.25.1.0) e a começarem a usar as novas carteiras na versão 5.2.0 para transferência de fundos, utilizando o recurso Send Max para iniciar as transações de todos os fundos.

O cartão de criptomoedas sem limite de gastos. Receba 3% cash e faça pagamentos instantâneos pelo celular. Solicite seu cartão Ether.fi.

Compartilhar link:

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. O Cryptopolitan não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos tron a realização de pesquisas independentes dent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Mais lidas

Carregando os artigos mais lidos...

Fique por dentro das notícias sobre criptomoedas e receba atualizações diárias na sua caixa de entrada

Escolha do editor

Carregando artigos selecionados pela equipe editorial...

- A newsletter de criptomoedas que te mantém sempre um passo à frente -

Os mercados se movem rapidamente.

Nós nos movemos mais rápido.

Assine o Cryptopolitan Daily e receba informações oportunas, precisas e relevantes sobre criptomoedas diretamente na sua caixa de entrada.

Inscreva-se agora e
não perca nenhum lance.

Entre. Informe-se.
Saia na frente.

Inscreva-se no CryptoPolitan