افشای باگ خطرناک در کیف پول Copay

افشای باگ خطرناک در کیف پول Copay

کمپانی بیت پی (BitPay)، از وجود یک کد مخرب که موجب بروز مشکل امنیتی در کیف پول Copay شده است، خبر داد.
در تازه ترین بلاگی که از کمپانی بیت پی (ارایه دهنده خدمات پرداخت کریپتو) در تاریخ ۲۶ نوامبر منتشر شد، این شرکت از وجود یک کد مخرب نرم افزاری در کیف پول بیت کوین خود خبر داد.
این مشکل در یک ماژول Node.js شخص ثالث (third party) به نام “event stream” ایجاد شده که در نسخه جدید اپلیکیشن این شرکت مورد استفاده قرار گرفته است.
بر اساس گزارش گیت هاب (GitHub) این ماژول قادر به اجرای بد افزاری است که قابلیت سرقت کلید خصوصی کاربرانی را که از کیف پول Copay استفاده می کنند  را دارد.
بیت پی (BitPay) ادعا می کند که اپلیکیشن این شرکت، ایمنی لازم را در مقابل این کد مخرب دارا می باشد، در عین حال تیم تحقیقاتی بیت پی (BitPay) در حال تحقیق بیشتر برای پیدا کردن سواستفاده احتمالی از حساب کاربران خود، می باشد.

در حال حاضر کمپانی بیت پی (BitPay) به کاربران خود توصیه کرده که قبل از بروز رسانی برنامه به نسخه امنیتی ۵٫۲٫۰ از اپلیکیشن Copay استفاده نکنند.
همچنین به کاربرانی که از نسخه ۵٫۰٫۲ تا ۵٫۱٫۰ استفاده کرده اند هشدار داد برای اطمینان بیشتر، تمام دارایی های خود را به کیف پول جدید ۵٫۲٫۰ (نسخه امنیتی) این اپلیکیشن منتقل نمایند.


نظرات کاربران

نظر شما درباره این مقاله چیست؟

This site uses Akismet to reduce spam. Learn how your comment data is processed.

پربازدیدترین مطالب

جدیدترین مطالب

کول ولت (CoolWallet) چیست؟ کیف پول سخت‌افزاری نازک‌تر از کارت اعتباری

کول ولت (CoolWallet) چیست؟ کیف پول سخت‌افزاری نازک‌تر از کارت اعتباری

شاید تصور شما از یک “کیف پول سخت‌افزاری”، دستگاهی شبیه به فلش مموری (مثل لجر) یا ریموت ماشین (مثل ترزور) باشد. اما نظرتان چیست اگر بتوانید امنیت دارایی‌های چند میلیارد تومانی خود را درون چیزی شبیه به یک کارت بانکی در جیب خود حمل کنید؟ کول ولت (CoolWallet) دقیقاً همین ایده انقلابی را اجرا کرده […]
مطالعه مقاله
ریگ ماینینگ چیست؟ آشنایی با تجهیزات استخراج ارز دیجیتال

ریگ ماینینگ چیست؟ آشنایی با تجهیزات استخراج ارز دیجیتال

فرآیند استخراج به گونه‌ای طراحی شده که با گذشت زمان، دشواری‌های آن به شکل چشمگیری افزایش می‌یابد و این موضوع ایجاب می‌کند ماینرها برای ادامه فعالیت خود به تجهیزات تخصصی و پیشرفته روی بیاورند. استفاده از کامپیوترهای ساده و خانگی دیگر پاسخگوی نیازهای این حوزه نیست و نمی‌توان با ابزارهای قدیمی به نتایج قابل قبول […]
مطالعه مقاله
فیبوناچی در تحلیل تکنیکال؛ چگونه از سطوح اصلاحی و گسترشی استفاده کنیم؟

فیبوناچی در تحلیل تکنیکال؛ چگونه از سطوح اصلاحی و گسترشی استفاده کنیم؟

سطوح فیبوناچی یکی از ابزارهای کلیدی در تحلیل تکنیکال بازارهای مالی به شمار می‌آیند که در زمینه ارزهای دیجیتال اهمیت ویژه‌ای یافته‌اند. این ابزار شامل چندین تکنیک مختلف است که هر یک کارکرد خاصی دارند؛ از جمله فیبوناچی اصلاحی که برای شناسایی نقاط بازگشت قیمت، فیبوناچی اکستنشن برای پیش‌بینی اهداف قیمتی، پروجکشن و اکسپنشن برای […]
مطالعه مقاله
سرقت ۷ میلیون دلار از کاربران تراست ولت؛ ماجرا چیه؟

سرقت ۷ میلیون دلار از کاربران تراست ولت؛ ماجرا چیه؟

صرافی بایننس (Binance) رسماً تایید کرد که یک حمله سایبری به افزونه مرورگر تراست ولت (Trust Wallet) منجر به سرقت بیش از ۷ میلیون دلار دارایی کاربران شده است. این نفوذ از طریق یک کد مخرب در نسخه ۲.۶۸ (منتشر شده در ۲۴ دسامبر) صورت گرفت که کلمات بازیابی کاربران را سرقت می‌کرد. چانگ‌پنگ ژائو […]
مطالعه مقاله