Криптовалюты28614
Капитал. рынка$ 2.48T+0.11%
Объём 24ч$ 40.25B+35.2%
BTC Домин.50.84%-0.26%
ETH Gas9 Gwei
Cryptorank
CryptoRankНовостиКомпания Unc...

Компания Unciphered выявила критическую уязвимость биткоин-кошельков на $2 млрд


Компания Unciphered выявила критическую уязвимость биткоин-кошельков на $2 млрд
Компания Unciphered выявила критическую уязвимость биткоин-кошельков на $2 млрд

Команда экспертов по кибербезопасности считает, что уязвимость затронет миллиарды долларов и миллионы криптокошельков, созданных с 2011 по 2015 годы.

Проблема была обнаружена более года назад, когда команда Unciphered работала над получением доступа к заблокированному биткоин-кошельку в интересах некоего своего клиента. Было установлено: ошибка в функции SecureRandom биткоин-библиотеки с открытым исходным кодом BitcoinJS на JavaScript потенциально может повлиять на все кошельки, созданные BitcoinJS и производными проектами, включая кошельки Bitcoin, Dogecoin, Litecoin и Zcash.

«Цепочка уязвимостей сочетает в себе функцию SecureRandom со слабыми местами, существовавшими в основных реализациях Math.random в браузерах. В результате приватные ключи биткоин-кошельков могли быть сгенерированы с меньшим количеством энтропии, чем необходимо. Это делает их более уязвимыми для хакерских атак. В случае, если обнаружится, что программное обеспечение создавало уязвимые кошельки, единственным решением будет перемещение активов пользователей в новые криптокошельки», – заявили в Unciphered.

Команда Unciphered уверяет, что работает над устранением последствий уязвимости последние 22 месяцев, а публичное раскрытие информации было крайне дозировано из-за опасности привлечения внимания злоумышленников. Кроме этого, в координации с несколькими организациями экспертам Unciphered удалось идентифицировать и уведомить разработчиков криптовалютных кошельков, которые были активны с 2011 по 2015 год, и попросить их, если возможно, предупреждать клиентов.

Ранее аналитики по кибербезопасности из компаний Zscaler и Cyfirma предупредили пользователей криптокошельков о появлении нового вируса под названием Mystic Stealer, который похищает пароли и ключи доступа.

Читать материал на Bits.media

Читать больше

Cyvers Alerts: Поставлен новый рекорд воровства криптоактивов в результате спам-атаки

Cyvers Alerts: Поставлен новый рекорд воровства криптоактивов в результате спам-атаки

Человек отправил злоумышленникам 1155 WBTC (обернутая версия биткоина для пересылки в...
Мая, 03, 2024
< 1 мин. на чтение
от Bits.media
Спотовый биткоин-ETF от Grayscale впервые зафиксировал чистый приток капитала

Спотовый биткоин-ETF от Grayscale впервые зафиксировал чистый приток капитала

Спотовый биткоин-ETF от компании Grayscale Invesments впервые с момента запуска в янв...
Мая, 06, 2024
от Incrypted
CryptoRankНовостиКомпания Unc...

Компания Unciphered выявила критическую уязвимость биткоин-кошельков на $2 млрд


Компания Unciphered выявила критическую уязвимость биткоин-кошельков на $2 млрд
Компания Unciphered выявила критическую уязвимость биткоин-кошельков на $2 млрд

Команда экспертов по кибербезопасности считает, что уязвимость затронет миллиарды долларов и миллионы криптокошельков, созданных с 2011 по 2015 годы.

Проблема была обнаружена более года назад, когда команда Unciphered работала над получением доступа к заблокированному биткоин-кошельку в интересах некоего своего клиента. Было установлено: ошибка в функции SecureRandom биткоин-библиотеки с открытым исходным кодом BitcoinJS на JavaScript потенциально может повлиять на все кошельки, созданные BitcoinJS и производными проектами, включая кошельки Bitcoin, Dogecoin, Litecoin и Zcash.

«Цепочка уязвимостей сочетает в себе функцию SecureRandom со слабыми местами, существовавшими в основных реализациях Math.random в браузерах. В результате приватные ключи биткоин-кошельков могли быть сгенерированы с меньшим количеством энтропии, чем необходимо. Это делает их более уязвимыми для хакерских атак. В случае, если обнаружится, что программное обеспечение создавало уязвимые кошельки, единственным решением будет перемещение активов пользователей в новые криптокошельки», – заявили в Unciphered.

Команда Unciphered уверяет, что работает над устранением последствий уязвимости последние 22 месяцев, а публичное раскрытие информации было крайне дозировано из-за опасности привлечения внимания злоумышленников. Кроме этого, в координации с несколькими организациями экспертам Unciphered удалось идентифицировать и уведомить разработчиков криптовалютных кошельков, которые были активны с 2011 по 2015 год, и попросить их, если возможно, предупреждать клиентов.

Ранее аналитики по кибербезопасности из компаний Zscaler и Cyfirma предупредили пользователей криптокошельков о появлении нового вируса под названием Mystic Stealer, который похищает пароли и ключи доступа.

Читать материал на Bits.media

Читать больше

Cyvers Alerts: Поставлен новый рекорд воровства криптоактивов в результате спам-атаки

Cyvers Alerts: Поставлен новый рекорд воровства криптоактивов в результате спам-атаки

Человек отправил злоумышленникам 1155 WBTC (обернутая версия биткоина для пересылки в...
Мая, 03, 2024
< 1 мин. на чтение
от Bits.media
Спотовый биткоин-ETF от Grayscale впервые зафиксировал чистый приток капитала

Спотовый биткоин-ETF от Grayscale впервые зафиксировал чистый приток капитала

Спотовый биткоин-ETF от компании Grayscale Invesments впервые с момента запуска в янв...
Мая, 06, 2024
от Incrypted