Вразливість інструменту для BTC-гаманців збагатила хакерів на $1 млн

Вразливість інструменту для BTC-гаманців збагатила хакерів на $1 млн

Уперше про викрадення біткоїнів повідомили 21 липня, а прогалину в безпеці виявили 7 серпня.

Нещодавно виявлена вразливість у бібліотеці Libbitcoin Explorer 3.x дозволила викрасти у користувачів біткоїнів на понад $900 000. Про це повідомило Агентство з безпеки блокчейнів SlowMist, передає Cointelegraph.

Libbitcoin – це інструмент біткоїн-гаманця, який розробники та валідатори інколи використовують для створення облікових записів. Згідно з офіційним сайтом компанії, його використовують Airbitz (мобільний гаманець), Bitprim (інтерфейс розробника), Blockchain Commons (децентралізований гаманець), Cancoin (децентралізована біржа) та інші застосунки.

SlowMist не уточнив, які саме застосунки, що використовують Libbitcoin, були скомпрометовані. Першою вразливість помітила команда з кібербезпеки Distrust. Повідомлення про неї надійшло до бази даних кібербезпеки CEV 7 серпня.

Вразливість виникає, коли користувачі використовують команду bx seed для генерації початкового номера гаманця. Ця команда застосовує генератор псевдовипадкових чисел. Дослідники стверджують, що виявили вразливість, коли до них звернувся користувач Libbitcoin, чиї BTC таємничо зникли 21 липня. Пізніше стало відомо про інших постраждалих.

Як безпечно зберігати біткоїни
Як безпечно зберігати біткоїни
Інструкція щодо самостійного зберігання біткоїнів за допомогою апаратних гаманці...
Bitcoin Magazine 28 липня 2022

Під прицілом хакерів паперові гаманці

Жертвами кіберзлочинців можуть стати й користувачі паперових гаманців. Нещодавно хакери вкрали понад $3000 з гаманця, згенерованого на автономному комп'ютері.

Директор з безпеки компанії CertiK Х'ю Брукс наголосив, що користувачам слід двічі подумати, перш ніж використовувати генератор гаманців. За словами Брукса, такі генератори вже давно є поширеним інструментом для злому.

Майнінг може скоротити глобальні викиди на 8% Майнінг може скоротити глобальні викиди на 8% Замість критики енергомісткості Біткоїна слід використовувати його можливості, вважають в IRM. Євген Комчук 22 вересня 2023
Підсумки тижня: головні події у світі Біткоїна Підсумки тижня: головні події у світі Біткоїна Записи Ordinals заповнили блоки Біткоїна, Mt. Gox почекає з виплатами, складність майнінгу зросла, зі «сплячого» гаманця вивели 2100 BTC, біткоїн на першому місці за прибутковістю, Hut 8 та US Bitcoin об'єднаються, новий фонд від BitGo та Swan. Володимир Гришенко 22 вересня 2023
Засновник FTX залишиться у в'язниці до наступного засідання суду Засновник FTX залишиться у в'язниці до наступного засідання суду Суддя вирішив, що Сем Бенкман-Фрід може чинити тиск на свідків у справі. Володимир Гришенко 22 вересня 2023