Один из ведущих процессинговых сервисов BitPay, который предоставляет своим клиентам возможность принимать оплату в криптовалюте, сообщил об уязвимости в своем кошельке Copay.
Уязвимость в безопасности кошелька Copay связана с измененной библиотекой Node.js внутри которой был внедрен вредоносный код, занимающийся кражей приватных ключей клиентов из приложений, которые используют модули event-stream и copay-dash.
В сообщении, опубликованном в официальном блоге компании, говорится, что данный код был интегрирован в версии кошелька Copay 5.0.2 – 5.1.0, а также он был встроен в некоторые приложения, но не в сам сервис BitPay. На данный момент компания ведет расследование на предмет того, успела ли уязвимость навредить клиентам криптокошелька.
BitPay также порекомендовали пользователям, которые установили Copay 5.0.2 – 5.1.0, не запускать данную версию приложения. На данный момент доступна новая версия, Copay 5.2.0, которая устраняет уязвимость в коде кошелька.
Клиентам сервиса следует учитывать, что приватные ключи могли быть украдены, поэтому им необходимо переместить свои средства на новые кошельки версии Copay 5.2.0. Как утверждает компания, пользователям необходимо сначала обновить уязвимые кошельки версии 5.0.2 – 5.1.0 и лишь затем переводить все средства с них на абсолютно новые кошельки версии 5.2.0. Для перевода следует использовать функцию “Send Max”.
«Не нужно пытаться делать это посредством импортирования фразы восстановления из подверженных уязвимости кошельков, поскольку эта фраза соответствует потенциально скомпрометированным ключам», – предупреждает BitPay в своем блоге.
Стоит отметить, что ранее уязвимость также была найдена в работе сети Monero, которая была связана с функциональностью программного обеспечения криптовалютного кошелька.
Чанпэн Чжао заявил, что не рассматривает возможность возвращения к повседневной работе в Binance и подчеркнул,…
Последнее снижение стоимости биткоина совпало с периодом роста сложности майнинга и падением доходности хешрейта. Майнеры…
За последние сутки крупнейшие криптовалюты столкнулись с ощутимым спадом. Биткоин опустился к отметке около 86…
Компания Tether выступила с жестким заявлением в ответ на понижение рейтинга стабильности USDT агентством S&P…
ОАЭ приняли Федеральный указ №6, который впервые включает DeFi, Web3, протоколы стейблкоинов, DEX и кросс-чейн-мосты…
Майнинг биткоина в Китае переживает заметное возрождение, несмотря на действующий с 2021 года официальный запрет.…