Вразливість інструменту для BTC-гаманців збагатила хакерів на $1 млн

Вразливість інструменту для BTC-гаманців збагатила хакерів на $1 млн

Уперше про викрадення біткоїнів повідомили 21 липня, а прогалину в безпеці виявили 7 серпня.

Нещодавно виявлена вразливість у бібліотеці Libbitcoin Explorer 3.x дозволила викрасти у користувачів біткоїнів на понад $900 000. Про це повідомило Агентство з безпеки блокчейнів SlowMist, передає Cointelegraph.

Libbitcoin – це інструмент біткоїн-гаманця, який розробники та валідатори інколи використовують для створення облікових записів. Згідно з офіційним сайтом компанії, його використовують Airbitz (мобільний гаманець), Bitprim (інтерфейс розробника), Blockchain Commons (децентралізований гаманець), Cancoin (децентралізована біржа) та інші застосунки.

SlowMist не уточнив, які саме застосунки, що використовують Libbitcoin, були скомпрометовані. Першою вразливість помітила команда з кібербезпеки Distrust. Повідомлення про неї надійшло до бази даних кібербезпеки CEV 7 серпня.

Вразливість виникає, коли користувачі використовують команду bx seed для генерації початкового номера гаманця. Ця команда застосовує генератор псевдовипадкових чисел. Дослідники стверджують, що виявили вразливість, коли до них звернувся користувач Libbitcoin, чиї BTC таємничо зникли 21 липня. Пізніше стало відомо про інших постраждалих.

Як безпечно зберігати біткоїни
Як безпечно зберігати біткоїни
Інструкція щодо самостійного зберігання біткоїнів за допомогою апаратних гаманці...
Bitcoin Magazine 28 липня 2022

Під прицілом хакерів паперові гаманці

Жертвами кіберзлочинців можуть стати й користувачі паперових гаманців. Нещодавно хакери вкрали понад $3000 з гаманця, згенерованого на автономному комп'ютері.

Директор з безпеки компанії CertiK Х'ю Брукс наголосив, що користувачам слід двічі подумати, перш ніж використовувати генератор гаманців. За словами Брукса, такі генератори вже давно є поширеним інструментом для злому.

Підсумки тижня: головні події у світі Біткоїна Підсумки тижня: головні події у світі Біткоїна Bitcoin Magazine відкриється у Японії, кредиторам Mt.Gox вже надходять BTC, авто Ferrari тепер доступні європейським біткоїнерам, BTC-резерви Tesla не змінились,  футбольний клуб обрав Біткоїн-стратегію, Swan не буде майнити, Біткоїн-блок вперше видобув домашній майнер. Володимир Гришенко 26 липня 2024
Курс біткоїна за тиждень: консолідація триває Курс біткоїна за тиждень: консолідація триває Головний цифровий актив перебуває у боковому тренді під впливом протилежних чинників. Дмитро Харьков 26 липня 2024
MicroStrategy та Bitcoin Magazine навчатимуть корпорації Біткоїну MicroStrategy та Bitcoin Magazine навчатимуть корпорації Біткоїну Новий проєкт має на меті надати вичерпні ресурси та освітній контент щодо головного цифрового активу для корпоративних лідерів. Володимир Гришенко 26 липня 2024