افشای باگ خطرناک در کیف پول Copay

افشای باگ خطرناک در کیف پول Copay

کمپانی بیت پی (BitPay)، از وجود یک کد مخرب که موجب بروز مشکل امنیتی در کیف پول Copay شده است، خبر داد.
در تازه ترین بلاگی که از کمپانی بیت پی (ارایه دهنده خدمات پرداخت کریپتو) در تاریخ ۲۶ نوامبر منتشر شد، این شرکت از وجود یک کد مخرب نرم افزاری در کیف پول بیت کوین خود خبر داد.
این مشکل در یک ماژول Node.js شخص ثالث (third party) به نام “event stream” ایجاد شده که در نسخه جدید اپلیکیشن این شرکت مورد استفاده قرار گرفته است.
بر اساس گزارش گیت هاب (GitHub) این ماژول قادر به اجرای بد افزاری است که قابلیت سرقت کلید خصوصی کاربرانی را که از کیف پول Copay استفاده می کنند  را دارد.
بیت پی (BitPay) ادعا می کند که اپلیکیشن این شرکت، ایمنی لازم را در مقابل این کد مخرب دارا می باشد، در عین حال تیم تحقیقاتی بیت پی (BitPay) در حال تحقیق بیشتر برای پیدا کردن سواستفاده احتمالی از حساب کاربران خود، می باشد.

در حال حاضر کمپانی بیت پی (BitPay) به کاربران خود توصیه کرده که قبل از بروز رسانی برنامه به نسخه امنیتی ۵٫۲٫۰ از اپلیکیشن Copay استفاده نکنند.
همچنین به کاربرانی که از نسخه ۵٫۰٫۲ تا ۵٫۱٫۰ استفاده کرده اند هشدار داد برای اطمینان بیشتر، تمام دارایی های خود را به کیف پول جدید ۵٫۲٫۰ (نسخه امنیتی) این اپلیکیشن منتقل نمایند.


نظرات کاربران

نظر شما درباره این مقاله چیست؟

This site uses Akismet to reduce spam. Learn how your comment data is processed.

پربازدیدترین مطالب

جدیدترین مطالب

معرفی بهترین پلتفرم‌های کپی تریدینگ مخصوص کاربران ایرانی

معرفی بهترین پلتفرم‌های کپی تریدینگ مخصوص کاربران ایرانی

کپی تریدینگ (Copy Trading) یا معاملات رونویس، روشی انقلابی در بازارهای مالی، به‌ویژه ارزهای دیجیتال است که به کاربران تازه‌کار اجازه می‌دهد تا به صورت خودکار، معاملات و استراتژی‌های معامله‌گران حرفه‌ای و باتجربه را در حساب خود کپی کنند. این سیستم مانند پلی میان دانش متخصصان و سرمایه افراد مبتدی عمل می‌کند و فرصتی برای […]
مطالعه مقاله
معرفی صرافی LBank و مزایای آن به همراه آموزش جامع صرافی ال بانک

معرفی صرافی LBank و مزایای آن به همراه آموزش جامع صرافی ال بانک

وقتی فهرست صرافی‌های متمرکز بین‌المللی را مرور کنید، به سرعت متوجه می‌شوید که بخش قابل توجهی از آن‌ها خدمات خود را به کاربران ایرانی ارائه نمی‌کنند و این موضوع برای فعالان ایرانی در بازار ارز دیجیتال چالشی بزرگ به حساب می‌آید. یکی از این صرافی‌ها که تا امروز محدودیتی برای ایرانیان نداشته، صرافی ال بانک […]
مطالعه مقاله
نگهداری تتر (USDT): کیف پول صرافی یا تراست ولت؟ کدام امن‌تر است؟

نگهداری تتر (USDT): کیف پول صرافی یا تراست ولت؟ کدام امن‌تر است؟

تتر (USDT)، محبوب‌ترین استیبل‌کوین جهان، ستون فقرات معاملات روزانه در بازار ارزهای دیجیتال است. اما سوال کلیدی که هر سرمایه‌گذار، از مبتدی تا حرفه‌ای، با آن روبروست این است: بهترین و امن‌ترین راه برای نگهداری تتر چیست؟ آیا باید به راحتی و سرعت کیف پول صرافی اعتماد کنیم یا کنترل کامل و امنیت کیف پول […]
مطالعه مقاله
آموزش استفاده از کیف پول سخت‌افزاری برای ذخیره امن بیت‌کوین و اتریوم

آموزش استفاده از کیف پول سخت‌افزاری برای ذخیره امن بیت‌کوین و اتریوم

در دنیای ارزهای دیجیتال، شما بانک خودتان هستید. این کنترل کامل بر دارایی‌ها، یک مسئولیت بزرگ به همراه دارد: تامین امنیت. در حالی که کیف پول‌های نرم‌افزاری (موبایل و دسکتاپ) راحت هستند، اما به دلیل اتصال دائم به اینترنت، در برابر هک و بدافزارها آسیب‌پذیرند. اینجاست که کیف پول سخت‌افزاری (Hardware Wallet) به عنوان امن‌ترین […]
مطالعه مقاله