افشای باگ خطرناک در کیف پول Copay

افشای باگ خطرناک در کیف پول Copay

کمپانی بیت پی (BitPay)، از وجود یک کد مخرب که موجب بروز مشکل امنیتی در کیف پول Copay شده است، خبر داد.
در تازه ترین بلاگی که از کمپانی بیت پی (ارایه دهنده خدمات پرداخت کریپتو) در تاریخ ۲۶ نوامبر منتشر شد، این شرکت از وجود یک کد مخرب نرم افزاری در کیف پول بیت کوین خود خبر داد.
این مشکل در یک ماژول Node.js شخص ثالث (third party) به نام “event stream” ایجاد شده که در نسخه جدید اپلیکیشن این شرکت مورد استفاده قرار گرفته است.
بر اساس گزارش گیت هاب (GitHub) این ماژول قادر به اجرای بد افزاری است که قابلیت سرقت کلید خصوصی کاربرانی را که از کیف پول Copay استفاده می کنند  را دارد.
بیت پی (BitPay) ادعا می کند که اپلیکیشن این شرکت، ایمنی لازم را در مقابل این کد مخرب دارا می باشد، در عین حال تیم تحقیقاتی بیت پی (BitPay) در حال تحقیق بیشتر برای پیدا کردن سواستفاده احتمالی از حساب کاربران خود، می باشد.

در حال حاضر کمپانی بیت پی (BitPay) به کاربران خود توصیه کرده که قبل از بروز رسانی برنامه به نسخه امنیتی ۵٫۲٫۰ از اپلیکیشن Copay استفاده نکنند.
همچنین به کاربرانی که از نسخه ۵٫۰٫۲ تا ۵٫۱٫۰ استفاده کرده اند هشدار داد برای اطمینان بیشتر، تمام دارایی های خود را به کیف پول جدید ۵٫۲٫۰ (نسخه امنیتی) این اپلیکیشن منتقل نمایند.


نظرات کاربران

نظر شما درباره این مقاله چیست؟

This site uses Akismet to reduce spam. Learn how your comment data is processed.

پربازدیدترین مطالب

جدیدترین مطالب

فیبوناچی در تحلیل تکنیکال؛ چگونه از سطوح اصلاحی و گسترشی استفاده کنیم؟

فیبوناچی در تحلیل تکنیکال؛ چگونه از سطوح اصلاحی و گسترشی استفاده کنیم؟

سطوح فیبوناچی یکی از ابزارهای کلیدی در تحلیل تکنیکال بازارهای مالی به شمار می‌آیند که در زمینه ارزهای دیجیتال اهمیت ویژه‌ای یافته‌اند. این ابزار شامل چندین تکنیک مختلف است که هر یک کارکرد خاصی دارند؛ از جمله فیبوناچی اصلاحی که برای شناسایی نقاط بازگشت قیمت، فیبوناچی اکستنشن برای پیش‌بینی اهداف قیمتی، پروجکشن و اکسپنشن برای […]
مطالعه مقاله
سرقت ۷ میلیون دلار از کاربران تراست ولت؛ ماجرا چیه؟

سرقت ۷ میلیون دلار از کاربران تراست ولت؛ ماجرا چیه؟

صرافی بایننس (Binance) رسماً تایید کرد که یک حمله سایبری به افزونه مرورگر تراست ولت (Trust Wallet) منجر به سرقت بیش از ۷ میلیون دلار دارایی کاربران شده است. این نفوذ از طریق یک کد مخرب در نسخه ۲.۶۸ (منتشر شده در ۲۴ دسامبر) صورت گرفت که کلمات بازیابی کاربران را سرقت می‌کرد. چانگ‌پنگ ژائو […]
مطالعه مقاله
پرسودترین ارزهای دیجیتال در کریسمس (۲۰۲۰ تا ۲۰۲۵)؛ بررسی رالی بابانوئل

پرسودترین ارزهای دیجیتال در کریسمس (۲۰۲۰ تا ۲۰۲۵)؛ بررسی رالی بابانوئل

آیا بابانوئل همیشه برای سرمایه‌گذاران کریپتو «کندل‌های سبز» هدیه می‌آورد؟ با نزدیک شدن به روزهای پایانی سال میلادی و ایام کریسمس، بازارهای مالی سنتی و دیجیتال اغلب شاهد پدیده‌ای به نام «رالی بابانوئل» (Santa Claus Rally) هستند؛ زمانی که انتظار می‌رود قیمت‌ها رشد کنند و جیب سهامداران پرپول شود. اما تاریخچه بازار ارزهای دیجیتال نشان […]
مطالعه مقاله
چرخه بازار (Market Cycle) چیست؟ راهنمای شناسایی روندها در ارز دیجیتال

چرخه بازار (Market Cycle) چیست؟ راهنمای شناسایی روندها در ارز دیجیتال

در دنیای ارزهای دیجیتال، چرخه بازار به الگوی تکرارشونده حرکات قیمت اشاره دارد که بازار در طول زمان از سر می‌گذراند و معمولاً به چهار مرحله مجزا تقسیم می‌شود: انباشت، افزایش قیمت، توزیع و کاهش قیمت. هر مرحله نشان‌دهنده تغییرات در احساسات سرمایه‌گذاران و پویایی بازار است – از خرید محتاطانه در طول انباشت پس […]
مطالعه مقاله