{"id":14276,"url":"\/distributions\/14276\/click?bit=1&hash=721b78297d313f451e61a17537482715c74771bae8c8ce438ed30c5ac3bb4196","title":"\u0418\u043d\u0432\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0432 \u043b\u044e\u0431\u043e\u0439 \u0442\u043e\u0432\u0430\u0440 \u0438\u043b\u0438 \u0443\u0441\u043b\u0443\u0433\u0443 \u0431\u0435\u0437 \u0431\u0438\u0440\u0436\u0438","buttonText":"","imageUuid":""}

Хакеры взломали криптокошелёк MyDashWallet — разработчики заметили уязвимость спустя два месяца Статьи редакции

Хотя проблема уже устранена, разработчики советуют пользователям вывести средства.

Разработчики криптокошелька MyDashWallet заявили, что сервис был взломан в течение двух месяцев — с 13 мая по 12 июля 2019 года. Сейчас уязвимость в Chrome, Firefox, Edge, Android, iOS уже устранена, говорится на сайте компании.

MyDashWallet — онлайн-кошелёк для криптовалюты Dash, созданный независимым разработчиком DeltaEngine. Сервис почти полностью работает на JavaScript и позволяет хранить, отправлять и получать криптовалюту в браузере, пишет The Next Web.

С апреля 2018 года в онлайн-кошельке использовался внешний скрипт с хоста GreasyFork, уточняет издание. Хакеры получили доступ к учётной записи создателя скрипта, после чего внесли в сценарий вредоносный код. С этого времени скрипт автоматически отправлял закрытые ключи пользователей MyDashWallet на внешний сервер.

В Dash пояснили, что уязвимость не была обнаружена более года из-за недостаточной проверки кода со стороны компании. Однако злоумышленники могли воспользоваться данными только в течение двух месяцев.

MyDashWallet никак не связан с Dash Core Group. Но компания помогает сервису в решении проблемы и собирает данные для передачи правоохранителям, сообщили в Dash. Компания рекомендует пользователям перевести средства в любой другой кошелёк.

Сумма ущерба пока неизвестна, пишет издание. Уязвимость не затронула пользователей, использующих аппаратные кошельки. Сторонние криптокошельки для Dash также не были взломаны, говорят в компании.

0
8 комментариев
Написать комментарий...
Илитный Иксперт

Онлайн-кошелек сам по себе уже уязвимость

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Илитный Иксперт

Если доступ к приватному ключу есть не только у вас - это не только ваш приватный ключ. Это понятно любому дауну

Ответить
Развернуть ветку
Сергей Я

Храните крипту на дискетах!

Ответить
Развернуть ветку
Михаил

А лучше в банке (стеклянной) или в матрасе

Ответить
Развернуть ветку
Рустам Фатов

а воровать криптовалюту грех?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Антон Лисин

Заметили, когда их кто-то купил

Ответить
Развернуть ветку
5 комментариев
Раскрывать всегда