افشای باگ خطرناک در کیف پول Copay

افشای باگ خطرناک در کیف پول Copay

کمپانی بیت پی (BitPay)، از وجود یک کد مخرب که موجب بروز مشکل امنیتی در کیف پول Copay شده است، خبر داد.
در تازه ترین بلاگی که از کمپانی بیت پی (ارایه دهنده خدمات پرداخت کریپتو) در تاریخ ۲۶ نوامبر منتشر شد، این شرکت از وجود یک کد مخرب نرم افزاری در کیف پول بیت کوین خود خبر داد.
این مشکل در یک ماژول Node.js شخص ثالث (third party) به نام “event stream” ایجاد شده که در نسخه جدید اپلیکیشن این شرکت مورد استفاده قرار گرفته است.
بر اساس گزارش گیت هاب (GitHub) این ماژول قادر به اجرای بد افزاری است که قابلیت سرقت کلید خصوصی کاربرانی را که از کیف پول Copay استفاده می کنند  را دارد.
بیت پی (BitPay) ادعا می کند که اپلیکیشن این شرکت، ایمنی لازم را در مقابل این کد مخرب دارا می باشد، در عین حال تیم تحقیقاتی بیت پی (BitPay) در حال تحقیق بیشتر برای پیدا کردن سواستفاده احتمالی از حساب کاربران خود، می باشد.

در حال حاضر کمپانی بیت پی (BitPay) به کاربران خود توصیه کرده که قبل از بروز رسانی برنامه به نسخه امنیتی ۵٫۲٫۰ از اپلیکیشن Copay استفاده نکنند.
همچنین به کاربرانی که از نسخه ۵٫۰٫۲ تا ۵٫۱٫۰ استفاده کرده اند هشدار داد برای اطمینان بیشتر، تمام دارایی های خود را به کیف پول جدید ۵٫۲٫۰ (نسخه امنیتی) این اپلیکیشن منتقل نمایند.


نظرات کاربران

نظر شما درباره این مقاله چیست؟

This site uses Akismet to reduce spam. Learn how your comment data is processed.

پربازدیدترین مطالب

جدیدترین مطالب

آموزش صفر تا صد سایت کریپتو رنک CryptoRank و استفاده از داده های آن

آموزش صفر تا صد سایت کریپتو رنک CryptoRank و استفاده از داده های آن

در بازاری که همه به یک نمودار قیمت نگاه می‌کنند، برنده کسی است که اطلاعاتی فراتر از قیمت لحظه‌ای داشته باشد. معامله‌گران حرفه‌ای چگونه ورود سرمایه‌گذاران بزرگ را رصد می‌کنند؟ چگونه پروژه‌های مستعد رشد را قبل از انفجار قیمت پیدا می‌کنند؟ پاسخ در ابزارهای تحلیلی پیشرفته‌ای مانند CryptoRank نهفته است. CryptoRank فقط یک سایت نمایش […]
مطالعه مقاله
نوسان‌گیری (Swing Trading) چیست؟ آموزش کامل کسب سود از موج‌های بازار ارز دیجیتال

نوسان‌گیری (Swing Trading) چیست؟ آموزش کامل کسب سود از موج‌های بازار ارز دیجیتال

نوسان گرفتن در ارز دیجیتال در اصل یک نوع روش معاملاتی است که از نوسانات قیمت در بازار برای به‌دست‌آوردن سود از معاملات موردنظر استفاده می‌کنند.
مطالعه مقاله
بهترین شبکه انتقال تتر (USDT) چیست؟

بهترین شبکه انتقال تتر (USDT) چیست؟

تتر (USDT)، محبوب‌ترین استیبل‌کوین جهان، بر روی چندین بلاک‌چین مختلف عرضه شده است تا کاربران بتوانند بر اساس نیاز خود، بهترین گزینه را از نظر سرعت، هزینه و دسترسی انتخاب کنند. اگر تا به حال هنگام واریز یا برداشت تتر با لیستی از شبکه‌ها مانند ERC-20, TRC-20, BEP-20, Solana و… مواجه شده‌اید، می‌دانید که این […]
مطالعه مقاله
راگ پول (Rug Pull) چیست؟ راهنمای کامل برای شناسایی کلاهبرداری‌های رمز ارزی

راگ پول (Rug Pull) چیست؟ راهنمای کامل برای شناسایی کلاهبرداری‌های رمز ارزی

در دنیای هیجان‌انگیز (و پرریسک) ارزهای دیجیتال، به‌ویژه در حوزه DeFi و میم‌کوین‌ها، “راگ پول” (Rug Pull) یکی از مخرب‌ترین و رایج‌ترین کلاهبرداری‌هاست. این اصطلاح که به معنای “کشیدن فرش از زیر پا” است، دقیقاً همان کاری را توصیف می‌کند که توسعه‌دهندگان یک پروژه با سرمایه‌گذاران خود می‌کنند. کلاهبرداران یک پروژه به ظاهر قانونی ایجاد […]
مطالعه مقاله