Злоумышленник завладел приватными ключами пользователей кошелька Edge

Злоумышленник завладел приватными ключами пользователей кошелька Edge

Криптовалютный кошелек Edge столкнулся с инцидентом безопасности, в результате которого злоумышленник украл 2000 закрытых ключей.

«Персонал Edge был проинформирован об инциденте безопасности, в рамках которого пользователь совершил несанкционированную транзакцию, что привело к удалению всей суммы его биткоин-кошелька. Все остальные средства на их счету Edge остались нетронутыми», — говорится в заявлении компании.

Поскольку Edge использует отдельные главные закрытые ключи для каждого кошелька, команда проекта смогла определить, что злоумышленник не вошел в учетную запись пользователя, а скомпрометировал только закрытый ключ биткоин-кошелька.

В ходе дальнейшего расследования также выяснилось, что приложение Edge содержит уязвимость, которая приводит к утечке закрытых ключей при определенных действиях.

В первую очередь, это происходит, когда пользователь вводит один из вариантов, доступных на вкладках «Купить» или «Продать» на нижней панели навигации, а также при использовании функции «Загрузить журналы» в Edge.

По данным команды, основываясь на видимости ключей на сервере журналов Edge, эта уязвимость скомпрометировала около 2000 закрытых ключей, отправив их в инфраструктуру Edge. Это составляет менее 0,01% от общего числа ключей, созданных на платформе Edge. 

«Выборочная проверка нескольких десятков приватных ключей показывает, что у многих еще остались средства. Благодаря этому мы убеждаемся, что не было широкомасштабной компрометации инфраструктуры Edge, которая скомпрометировала бы подавляющее большинство средств на таких ключах», — отмечается в заявлении.

Поскольку небольшое количество пользователей сообщили об утечке ключей, а общая сумма средств на кошельках составляет пятизначное значение в долларах, команда Edge полагает, что инцидент имеет очень ограниченный масштаб и может являться целенаправленной атакой.

«Мы продолжаем расследование, включая глубокую экспертизу устройства, чтобы определить, могло ли вредоносное ПО получить доступ к незашифрованным закрытым ключам на диске», — говорится в заявлении.

Взлом Edge произошел спустя несколько месяцев после другого крупного взлома, когда атаке подвергся криптокошелек BitKeep. В BitKeep провели предварительное расследование и выяснили, что злоумышленники получили контроль над некоторыми пакетами APK и встроили вредоносный код. Всего хакеры похитили $8 млн. 

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Трейдер заработал $1 300 000 за три дня на токене RefundCoin

Охотник за аирдропами, криптоблогер Dami-Defi обнаружил «кита», которому удалось всего за три дня заработать на инвестициях в новую криптовалюту около $1 300 000. Своими наблюдениями он поделился с подписчиками микроблога. 99% портфолио инвестора составила криптовалюта RefundCoin (RFD). На сайте проекта говорится о том, что его автором стал участник криптосообщества Blurr.Eth. Последний известен, во многом, благодаря манипуляции с ценой NFT #9998 […]

Читать дальше
Bitcoin

Binance отключает 21 торговую пару

Крупнейшая криптовалютная биржа Binance сообщила, что 26 мая будет отключена 21 торговая пара. Отключение начнется 26 мая в 03:00 по UTC и затронет 6 торговых пар. В 05:00 будут отключены еще 8 торговых пар, а в 06:00 прекратят работать остальные 7 торговых пар. Будет прекращена торговля следующими парами: APT/BRL, AMP/BTC, BEL/ETH, FIS/BRL, GAL/ETH, GMT/BRL, APE/AUD, […]

Читать дальше
Bitcoin

У MicroBT вышло три новых ASIC-майнера для добычи BTC

​​Производитель майнингового оборудования MicroBT представил сразу три новых модели ASIC-майнеров Whatsminer для добычи биткоина ― M50S++, M53S++ и M56S++. Модель WhatsMiner M50S++ ― это достаточно стандартный майнер с воздушным охлаждением. Он выдает 150 ТХ/с, а его эффективность составляет 22 Джоуля на терахэш. Более интересна стоечная модель M53S++ с водяным охлаждением. Ее мощность составляет 320 ТХ/с, […]

Читать дальше