Популярное ПО содержало инструмент хищения биткоинов

2018-11-27 10:53

Как сообщили 26 ноября разработчики, хакеру или группе хакеров удалось встроить инструмент для воровства биткоинов в популярную библиотеку кода.

ПО было скачано 2 млн раз; согласно изданию Fortune, им воспользовались 500 крупных компаний и небольших стартапов. Версия 3.3.6 ПО, опубликованная 8 сентября, содержала безобидный модуль, известный как flatMap-стрим. На второй стадии, реализованной 5 октября, когда модуль был обновлён, в него включили код для воровства биткоинов из кошельков. Похищенные монеты переводились на сервер в Куалу-Лумпур.

О вредоносном ПО стало известно на прошлой неделе благодаря отчёту пользователя Github Айртона Спарлинга. Представители менеджера пакетов NPM поделились информацией лишь шесть дней спустя.

По их словам, вредоносное ПО выбирало своими мишенями пользователей биткоин-кошелька от Copay, компании, встроившей в своё приложение технологию потока событий.

Представители Copay признали, что версии 5.1.0 и 5.0.2 действительно содержали вредоносный код и рекомендовали пользователям немедленно отказаться от этих приложений:

Пользователи должны понимать, что их приватные ключи могли оказаться в распоряжении хакеров, и им следует немедленно переместить средства в новые кошельки (версия 5.2.0). Пользователям не следует перемещать средства в новые кошельки, используя парольную фразу из 12 слов, соответствующую потенциально взломанным приватным ключам. Они должны, прежде всего, обновить поражённые кошельки (версий 5.0.2-5.1.0), после чего перевести все средства из них в кошельки версии 5.2.0, используя опцию Send Max для запуска транзакции всех средств.

Компания продолжает расследовать эту атаку.

Аналог Notcoin - TapSwap Получай Бесплатные Монеты

источник »

Bitcoin (BTC) на Currencies.ru

$ 65639.16 (+0.16%)
Объем 24H $29.723b
Изменеия 24h: -0.28 %, 7d: 4.34 %
Cегодня L: $65194.83 - H: $65690.13
Капитализация $1293.05b Rank 1
Доступно / Всего 19.699m BTC / 21m BTC

биткоинов инструмент версия сентября опубликованная содержала безобидный

биткоинов инструмент → Результатов: 2


Blockstream запускает новый блокчейн-Explorer

Блокчейн-стартап Blockstream запустил красивый и мощный новый инструмент блокчейн-Explorer (расположенный на blockstream. info) для бочной сети Биткоинов и сети Liquid. Еще в августе, перед запуском Liquid Network, которую разработчики Blockstream назвали «первым в мире продуктом Bitcoin-sidechain», они опубликовали сообщение в блоге, где говорилось о работе над инструментом под названием «Liquid Block Explorer».

2018-11-7 10:51


Через плагин Excel пользователи смогут отправлять и получать BTC через сеть Lightning

Инженер-программист Пьер Рочард, основавший Bitcoin Advisory, написал в Твиттере о новом потенциале развития сети Lightning, благодаря его разработке плагина Microsoft Excel, дающего возможность пользователям проводить отправку и получение Биткоинов с использованием электронной таблицы.

2018-10-28 14:52