{"id":14277,"url":"\/distributions\/14277\/click?bit=1&hash=17ce698c744183890278e5e72fb5473eaa8dd0a28fac1d357bd91d8537b18c22","title":"\u041e\u0446\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c \u043b\u0438\u0442\u0440\u044b \u0431\u0435\u043d\u0437\u0438\u043d\u0430 \u0438\u043b\u0438 \u0437\u043e\u043b\u043e\u0442\u044b\u0435 \u0443\u043a\u0440\u0430\u0448\u0435\u043d\u0438\u044f","buttonText":"\u041a\u0430\u043a?","imageUuid":"771ad34a-9f50-5b0b-bc84-204d36a20025"}

Хакеры взломали криптокошелёк MyDashWallet — разработчики заметили уязвимость спустя два месяца Статьи редакции

Хотя проблема уже устранена, разработчики советуют пользователям вывести средства.

Разработчики криптокошелька MyDashWallet заявили, что сервис был взломан в течение двух месяцев — с 13 мая по 12 июля 2019 года. Сейчас уязвимость в Chrome, Firefox, Edge, Android, iOS уже устранена, говорится на сайте компании.

MyDashWallet — онлайн-кошелёк для криптовалюты Dash, созданный независимым разработчиком DeltaEngine. Сервис почти полностью работает на JavaScript и позволяет хранить, отправлять и получать криптовалюту в браузере, пишет The Next Web.

С апреля 2018 года в онлайн-кошельке использовался внешний скрипт с хоста GreasyFork, уточняет издание. Хакеры получили доступ к учётной записи создателя скрипта, после чего внесли в сценарий вредоносный код. С этого времени скрипт автоматически отправлял закрытые ключи пользователей MyDashWallet на внешний сервер.

В Dash пояснили, что уязвимость не была обнаружена более года из-за недостаточной проверки кода со стороны компании. Однако злоумышленники могли воспользоваться данными только в течение двух месяцев.

MyDashWallet никак не связан с Dash Core Group. Но компания помогает сервису в решении проблемы и собирает данные для передачи правоохранителям, сообщили в Dash. Компания рекомендует пользователям перевести средства в любой другой кошелёк.

Сумма ущерба пока неизвестна, пишет издание. Уязвимость не затронула пользователей, использующих аппаратные кошельки. Сторонние криптокошельки для Dash также не были взломаны, говорят в компании.

0
8 комментариев
Написать комментарий...
Илитный Иксперт

Онлайн-кошелек сам по себе уже уязвимость

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Илитный Иксперт

Если доступ к приватному ключу есть не только у вас - это не только ваш приватный ключ. Это понятно любому дауну

Ответить
Развернуть ветку
Сергей Я

Храните крипту на дискетах!

Ответить
Развернуть ветку
Михаил

А лучше в банке (стеклянной) или в матрасе

Ответить
Развернуть ветку
Рустам Фатов

а воровать криптовалюту грех?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Антон Лисин

Заметили, когда их кто-то купил

Ответить
Развернуть ветку
5 комментариев
Раскрывать всегда