MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 640,963 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Старый 25.02.2021, 14:31
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 15,646
Благодарностей: 65

награды Ветеран MMGP.RU 
У пользователей сайта BitcoinPaperWallet.com украдено 124 BTC

На популярном сайте для «бумажных кошельков» BitcoinPaperWallet.com обнаружен бэкдор. При создании кошелька закрытые ключи попадали в руки злоумышленников, в результате пользователи потеряли более 124 BTC. Бумажные кошельки для биткоина — это способ «холодного» хранения криптовалюты. Пользователь просто распечатывает открытый и закрытый ключи и может переводить на этот кошелек биткоины для хранения.

Как оказалось, достаточно популярный сайт для генерации бумажных кошельков BitcoinPaperWallet.com оказался уязвимым для внедрения бэкдора, благодаря чему злоумышленники получили доступ к закрытым ключам как минимум некоторых из созданных пользователями кошельков. После поступления биткоинов на эти кошельки хакеры мгновенно их воруют.

Специалисты по компьютерной безопасности рассказали об уязвимости: обычно, при создании кошелька пользователь должен совершать движения мышкой для генерирования случайного ключа. Однако на сайте BitcoinPaperWallet.com злоумышленниками был внедрен метод под названием «test_keys» — при создании генерировалось несколько тестовых ключей, сохраненных на сервере. При завершении создания использовался один из этих ключей, а не сгенерированный пользователем случайный ключ. И у хакеров имелся доступ к этим тестовым ключам.

При этом в оригинальном коде BitcoinPaperWallet, выложенном создателем на портал GitHub, такого метода нет. Соответственно, кто-то специально «модернизировал»*код для похищения ключей от кошельков пользователей.

7 января пользователь BitcoinPaperWallet.com под псевдонимом «Nick Wendell» потерял 14.5 BTC. Он создал бумажный кошелек и перевел на него биткоины, но уже через несколько минут они были похищены. Впоследствии биткоины оказались на бирже Binance. По текущему курсу это более $700*000.

Цитата:
«Уже через минуту я понял, что произошло. У меня было чувство, что я падаю с высоты и никак не достигну дна. Помню, я ходил кругами по кухне в шоке», — написал пользователь.
Отметим, что расширение MetaMask для популярных браузеров определяет сайт BitcoinPaperWallet.com как фишинговый и предупреждает о этом пользователя.

Цитата:
«Критически важно, чтобы создание кошелька проходило с помощью доверенного ПО и полностью оффлайн. Важно помнить, что в случае потери закрытого ключа злоумышленники смогут украсть все ваши накопления», — подчеркнул независимый разработчик Биткоина Дастин Деттмер (Dustin Dettmer).
В 2019 году специалисты MyCrypto.com обнаружили уязвимость в генераторе бумажных кошельков Wallet Generator, из-за которой при создании кошельков могли сгенерироваться одни и те же закрытые ключи.

Источник: Bits.media
__________________
Bits.media - о криптовалютах по-русски
polym0rph на форуме
Войдите, чтобы оставить комментарий.
Опции темы

Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
The DAO атакована: украдено $50 миллионов clipman77 Новости криптовалют 7 30.06.2016 21:19
Улучшение Usability сайта с помощью реальных пользователей forestx Поисковая оптимизация 2 13.02.2016 02:04
Хакеры требуют деньги у пользователей сайта для супружеских измен Саша Чакки Новости в мире финансов и инвестиций 10 25.01.2016 11:18
RuTracker.org готовит для пользователей пути обхода блокировки сайта AD Conseil Новости в мире финансов и инвестиций 27 16.10.2015 21:20