Криптовалютний процесинговий сервіс BitPay виявився поза досяжності хакерів, але шкідливий код, імплантований в одну з бібліотек JavaScript, здатний красти приватні ключі користувачів гаманця-додатку Copay, повідомляє HashTelegraph.
BitPay визнав критичну уразливість в криптогаманці Copay
Хто в категорії ризику?
Користувачі, які встановили версії гаманця Copay від 5.0.2 до 5.1.0 і деякі інші додатки сервісу. Можливі збитки від дій зловмисників встановлюються.
Користувачам, що встановив версії Copay в зазначеному діапазоні, рекомендується не запускати їх — до їхніх послуг випущена і доступна для скачування виправлена версія 5.2.0. Завантаживши виправлену версію, краще перемістити кошти на нові гаманці.
Рекомендовані дії
Оновити гаманці імовірно вразливих версій до версії 5.2.0, а потім перемістити на нові гаманці цієї версії кошти з них, використовуючи функцію Send Max.
Компанія не радить користувачам переказувати кошти на нові гаманці, імпортуючи сід-фрази зі старих гаманців, оскільки вони імовірно можуть асоціюватися зі скомпрометованими приватними ключами.
Коментарі