คีย์ส่วนตัวของผู้ใช้บางส่วนยังคงมีช่องโหว่

ตามที่ CEO ของ BitKeep กล่าวว่าคีย์ส่วนตัวของผู้ใช้บางคนยังคงมีความเสี่ยงท่ามกลางการพัฒนาล่าสุดรอบๆ บริษัท

Kevin Como ซีอีโอของ BitKeep ได้ส่ง ความเห็น ไปยังสื่อบล็อกเชนของจีน Odaily.com เขาอ้างว่าคีย์ส่วนตัวของผู้ใช้ยังคงมีความเสี่ยงเนื่องจากข้อบกพร่องด้านความปลอดภัยที่ทำให้บริษัทต้องเสียเงินจาก 8 ดอลลาร์เป็นมากกว่า 31 ล้านดอลลาร์จากการประมาณการต่างๆ

โคโมระบุว่าเหตุการณ์แฮ็คนั้น 'แย่มาก' ตามที่เขาพูดแฮ็กเกอร์ขโมยและเปลี่ยนแพ็คเกจการติดตั้ง BitKeep APK 7.2.9 (Android Package Kit) ผู้ใช้บางรายจึงโหลด APK ที่ติดมัลแวร์และเปิดเผยคีย์ส่วนตัว สิ่งนี้ได้รับการยืนยันใน Twitter อย่างเป็นทางการของกระเป๋าเงิน

Como ระบุว่าทีม BitKeep ได้ติดต่อ SlowMist และบริษัทรักษาความปลอดภัย blockchain อื่น ๆ เพื่อหาเงินที่ถูกขโมย เขายืนยันว่าพวกเขาได้รวบรวมข้อมูลเกี่ยวกับทรัพย์สินของผู้บริโภค เตรียมบัญชีโดยละเอียดเกี่ยวกับเทคนิคการแฮ็กและกรอบเวลา และรวบรวมข้อมูลเกี่ยวกับไวรัส APK ของ Android 7.2.9

ผู้บริหารบล็อกเชนแนะนำให้ผู้ที่ดาวน์โหลดมัลแวร์ BitKeep 7.2.9 APK ย้ายของมีค่าทันที

BitKeep ซึ่งเป็นกระเป๋าเงินแบบ multichain แบบกระจายศูนย์ที่ไม่มีการดูแล มีรายงานว่ามีผู้ใช้มากกว่า 6 ล้านคน เมื่อวันที่ 26 ธันวาคม มันถูกแฮ็ก ในบัญชี Telegram อย่างเป็นทางการ BitKeep เปิดเผย ทรัพย์สินที่ถูกขโมยบางส่วนที่แฮ็กเกอร์ย้ายไปดำเนินคดีอื่นถูกล็อค กระเป๋าเงิน 0x40c00 และ 0X10B2a สองที่อยู่ภายใต้การควบคุมของผู้โจมตี มี 3.5M และ 250k DAI ตามลำดับ


ติดตามเราบน Google News

ที่มา: https://crypto.news/bitkeep-ceo-some-users-private-keys-are-still-vulnerable/