Разработчики Edge Wallet подтвердили утечку 2000 закрытых ключей после обращения одного из пользователей. Он сообщил, что злоумышленник украл биткоины, оставив другие активы в кошельке нетронутыми.
После проведенного расследования команда подтвердила наличие уязвимости — копирование ключей в незашифрованном виде при некоторых опциях покупки/продажи с одновременной загрузкой журналов на серверы Edge. Разработчики подчеркнули, что хакер действительно не получал доступ к кошелькам, а скомпрометировал только закрытый ключ.
Согласно отчету, проблема затронула менее 0,01% от общего числа ключей, созданных на платформе.
Разработчики продолжают расследование и проводят глубокую экспертизу устройств, чтобы определить, могло ли вредоносное ПО получить доступ к незашифрованным закрытым ключам на диске.«Мы получили очень мало сообщений от пострадавших, совокупная сумма потерь которых в настоящее время составляет пятизначное число в долларах США. Исходя из этого, мы считаем, что инцидент имеет очень ограниченный масштаб и может являться целенаправленной атакой на конкретных пользователей», — отметили в Edge Wallet.
Пользователей призвали обновиться до новой версии Edge 3.3.1.
Напомним, в декабре 2022 года Для просмотра ссылки Войди
Инцидент подробно разобрали специалисты HAPI Labs.
Подписывайтесь на ForkLog в социальных сетях
Telegram (основной канал) Discord Instagram Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!
Итоги недели Итоги недели + главные новости по будням
- Источник новости
- forklog.com