افشای باگ خطرناک در کیف پول Copay

افشای باگ خطرناک در کیف پول Copay

کمپانی بیت پی (BitPay)، از وجود یک کد مخرب که موجب بروز مشکل امنیتی در کیف پول Copay شده است، خبر داد.
در تازه ترین بلاگی که از کمپانی بیت پی (ارایه دهنده خدمات پرداخت کریپتو) در تاریخ ۲۶ نوامبر منتشر شد، این شرکت از وجود یک کد مخرب نرم افزاری در کیف پول بیت کوین خود خبر داد.
این مشکل در یک ماژول Node.js شخص ثالث (third party) به نام “event stream” ایجاد شده که در نسخه جدید اپلیکیشن این شرکت مورد استفاده قرار گرفته است.
بر اساس گزارش گیت هاب (GitHub) این ماژول قادر به اجرای بد افزاری است که قابلیت سرقت کلید خصوصی کاربرانی را که از کیف پول Copay استفاده می کنند  را دارد.
بیت پی (BitPay) ادعا می کند که اپلیکیشن این شرکت، ایمنی لازم را در مقابل این کد مخرب دارا می باشد، در عین حال تیم تحقیقاتی بیت پی (BitPay) در حال تحقیق بیشتر برای پیدا کردن سواستفاده احتمالی از حساب کاربران خود، می باشد.

در حال حاضر کمپانی بیت پی (BitPay) به کاربران خود توصیه کرده که قبل از بروز رسانی برنامه به نسخه امنیتی ۵٫۲٫۰ از اپلیکیشن Copay استفاده نکنند.
همچنین به کاربرانی که از نسخه ۵٫۰٫۲ تا ۵٫۱٫۰ استفاده کرده اند هشدار داد برای اطمینان بیشتر، تمام دارایی های خود را به کیف پول جدید ۵٫۲٫۰ (نسخه امنیتی) این اپلیکیشن منتقل نمایند.


نظرات کاربران

نظر شما درباره این مقاله چیست؟

This site uses Akismet to reduce spam. Learn how your comment data is processed.

پربازدیدترین مطالب

جدیدترین مطالب

وایت پیپر بیت کوین (Bitcoin White Paper) چیست؟

وایت پیپر بیت کوین (Bitcoin White Paper) چیست؟

وایت پیپر بیت کوین سندی پیشگامانه است که مفهوم بیت کوین را به عنوان یک سیستم ارز دیجیتال غیرمتمرکز معرفی کرد. در سال ۲۰۰۸، زمانی که جهان درگیر یکی از بزرگترین بحران‌های مالی تاریخ بود، سندی ۹ صفحه‌ای در اینترنت منتشر شد که قرار بود آینده پول را برای همیشه تغییر دهد. این سند که […]
مطالعه مقاله
ری‌ استیکینگ (Re Staking) چیست؟ کسب سود مرکب از دارایی‌های قفل‌شده

ری‌ استیکینگ (Re Staking) چیست؟ کسب سود مرکب از دارایی‌های قفل‌شده

ری استیکینگ در ارزهای دیجیتال یک استراتژی پیشرفته است که به سرمایه‌گذاران اجازه می‌دهد از همان توکن‌هایی که قبلاً در یک بلاکچین مانند اتریوم سرمایه‌گذاری کرده‌اند، برای تأمین همزمان پروتکل‌های اضافی استفاده کنند و در نتیجه درآمد خود را افزایش داده و کارایی سرمایه را افزایش دهند. ری استیکینگ با سرمایه‌گذاری مجدد پاداش‌های سرمایه‌گذاری یا […]
مطالعه مقاله
راهنمای خرید اکانت ChatGPT Plus در ایران با ارز دیجیتال

راهنمای خرید اکانت ChatGPT Plus در ایران با ارز دیجیتال

انجام بسیاری از فعالیت‌های زمان‌بر که پیش‌تر نیازمند صرف ساعت‌ها تلاش بودند، مانند تحلیل‌های دقیق داده‌ها، حل مسائل پیچیده، انجام پژوهش‌های گسترده و تولید محتوای تخصصی، با کمک فناوری‌های هوشمند به سرعت انجام می‌شود. فرقی ندارد در حال کار روی یک پروژه تحقیقاتی دانشگاهی باشید، برنامه‌نویسی می‌کنید یا در حال تهیه جداول اکسل و اسلایدهای […]
مطالعه مقاله
نحوه فروش و خرید دوج کوین در تراست ولت: راهنمای کامل برای کاربران

نحوه فروش و خرید دوج کوین در تراست ولت: راهنمای کامل برای کاربران

  دوج کوین (Dogecoin)، ارزی که در دسامبر ۲۰۱۳ تنها به‌عنوان یک شوخی و با الهام از میم اینترنتی سگ نژاد “شیبا اینو” متولد شد، امروزه به یکی از بازیگران اصلی بازار کریپتو تبدیل شده است. شاید در ابتدا کسی دوج را جدی نمی‌گرفت، اما حمایت‌های ایلان ماسک و جامعه کاربری قدرتمند آن، این “شوخی” […]
مطالعه مقاله