افشای باگ خطرناک در کیف پول Copay

افشای باگ خطرناک در کیف پول Copay

کمپانی بیت پی (BitPay)، از وجود یک کد مخرب که موجب بروز مشکل امنیتی در کیف پول Copay شده است، خبر داد.
در تازه ترین بلاگی که از کمپانی بیت پی (ارایه دهنده خدمات پرداخت کریپتو) در تاریخ ۲۶ نوامبر منتشر شد، این شرکت از وجود یک کد مخرب نرم افزاری در کیف پول بیت کوین خود خبر داد.
این مشکل در یک ماژول Node.js شخص ثالث (third party) به نام “event stream” ایجاد شده که در نسخه جدید اپلیکیشن این شرکت مورد استفاده قرار گرفته است.
بر اساس گزارش گیت هاب (GitHub) این ماژول قادر به اجرای بد افزاری است که قابلیت سرقت کلید خصوصی کاربرانی را که از کیف پول Copay استفاده می کنند  را دارد.
بیت پی (BitPay) ادعا می کند که اپلیکیشن این شرکت، ایمنی لازم را در مقابل این کد مخرب دارا می باشد، در عین حال تیم تحقیقاتی بیت پی (BitPay) در حال تحقیق بیشتر برای پیدا کردن سواستفاده احتمالی از حساب کاربران خود، می باشد.

در حال حاضر کمپانی بیت پی (BitPay) به کاربران خود توصیه کرده که قبل از بروز رسانی برنامه به نسخه امنیتی ۵٫۲٫۰ از اپلیکیشن Copay استفاده نکنند.
همچنین به کاربرانی که از نسخه ۵٫۰٫۲ تا ۵٫۱٫۰ استفاده کرده اند هشدار داد برای اطمینان بیشتر، تمام دارایی های خود را به کیف پول جدید ۵٫۲٫۰ (نسخه امنیتی) این اپلیکیشن منتقل نمایند.


نظرات کاربران

نظر شما درباره این مقاله چیست؟

این سایت از اکیسمت برای کاهش جفنگ استفاده می‌کند. درباره چگونگی پردازش داده‌های دیدگاه خود بیشتر بدانید.

پربازدیدترین مطالب

جدیدترین مطالب

سایت اتراسکن چیست؟ آموزش کار با سایت Etherscan

سایت اتراسکن چیست؟ آموزش کار با سایت Etherscan

با گسترش بلاک چین اتریوم، روز به روز امکانات بیشتری به آن اضافه می‌شود که مرورگر یکی از آن‌ها است. مرورگر اختصاصی این پلتفرم امکان ردیابی تراکنش‌های انجام شده و بررسی سوابق کیف پول را برای کاربران فراهم می‌کند. یکی از مرورگرهای کاربردی برای این شبکه اتراسکن (Etherscan) است که با استفاده از آن می‌توان […]
مطالعه مقاله
بهترین کیف پول سویی (Sui Wallet) کدام است؟ راهنمای جامع ۲۰۲۶

بهترین کیف پول سویی (Sui Wallet) کدام است؟ راهنمای جامع ۲۰۲۶

شبکه سویی (Sui) با سرعت تراکنش خیره‌کننده و هزینه‌های ناچیز، به یکی از رقبای جدی سولانا و اتریوم تبدیل شده است. این پروژه که توسط مهندسان سابق فیس‌بوک (متا) ساخته شده، برای تعامل با نسل جدید وب ۳ طراحی شده است. اما برای ورود به این دنیای پرسرعت، اولین چیزی که نیاز دارید، یک کیف […]
مطالعه مقاله
آلوزو (Aluzoo) چیست و چرا مشکوک به کلاهبرداری است؟

آلوزو (Aluzoo) چیست و چرا مشکوک به کلاهبرداری است؟

در دنیای آنلاین امروز، هر جا که وعده «سودهای کلان»، «درآمد دلاری آسان» و «سیستم‌های هوشمند تجاری» شنیده می‌شود، باید زنگ‌های خطر را در ذهن خود روشن کنید. یکی از نام‌هایی که اخیراً در فضای سرمایه‌گذاری و تجارت الکترونیک سر و صدای زیادی به پا کرده، آلوزو (Aluzoo) است. این پلتفرم خود را یک غول […]
مطالعه مقاله
کیف پول HD (Hierarchical Deterministic) چیست؟

کیف پول HD (Hierarchical Deterministic) چیست؟

آیا تا به حال فکر کرده‌اید که چگونه یک کیف پول لجر یا تراست ولت می‌تواند هزاران آدرس مختلف برای بیت‌ کوین، اتریوم و تتر بسازد، اما همه آن‌ها فقط با یک عبارت ۱۲ کلمه‌ای بازیابی می‌شوند؟ راز این جادو در فناوری «کیف پول سلسله‌مراتبی قطعی» یا همان HD Wallet نهفته است. در این مقاله […]
مطالعه مقاله