Крипто
Лидеры роста и падения
Безопасность ,  
0 

Хакеры нашли возможность красть криптовалюту с биткоин-кошельков

Баг в приложениях для хранения цифровых активов позволяет преступникам подменять неподтвержденные транзакции своими и делать кошельки пользователей неисправными

Команда экспертов из компании ZenGo обнаружила баг «BigSpender» во многих кошельках для хранения криптовалюты, таких как Ledger Live, Edge, BreadWallet. Ошибка позволяет хакерам красть биткоин и другие монеты пользователей, передает Research and markets.

В некоторых кошельках есть функция, которая позволяет пользователям заменить исходящую, неподтвержденную транзакцию на новую, но с другой комиссией. Благодаря этой особенности держатели могли заплатить майнерам более высокую сумму за перевод криптовалюты, чтобы те быстрее подтвердили операцию. В то же время это стало лазейкой для хакеров.

Для кражи криптовалюты сначала они должны заменить транзакцию на другую, но с крайне низкой комиссией. Это станет гарантией того, что перевод криптовалюты не получит подтверждения. Затем хакеры замещают находящуюся в режиме ожидания транзакцию на свою, ведущую на подконтрольный им кошелек. В итоге средства уходят преступникам, но при этом приложение пользователя показывает, что монеты будто бы были доставлены.

Баг дает хакерам еще одну возможность. Они могут заспамить адрес пользователя множеством фейковых транзакций, чтобы появилось критическое расхождение между реальным и отображаемым балансом. В итоге кошелек будет невозможно использовать. Уточняется, что приложения Breadwallet и Ledger Live уже устранили уязвимость.

Сегодня, 13 июля хакеры взломали криптовалютный кошелек индийской криптобиржи Cashaa и вывели с него 336 биткоинов на сумму в $3,1 млн. Компания сообщила об инциденте в департамент по расследованию киберпреступлений полиции Дели и другим торговым площадкам.

- Стал известен новый способ кражи биткоина

- Университет США заплатил хакерам $1 млн в биткоине

- Сеть Ethereum подверглась атаке. Виноваты майнеры

Больше новостей о криптовалютах вы найдете в нашем телеграм-канале РБК-Крипто.

Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Все новости Крипто
WSJ показала признаки старения Китая на примере умирающего городаОбщество, 00:33
Представители пяти ядерных держав обсудили ядерные доктрины в ДубаеПолитика, 00:08
Россияне назвали хоккей главным национальным видом спортаСпорт, 00:02
Банки ограничили сроки кредитов наличными и удлинили ипотеку на шесть летФинансы, 00:01
В Госдуме предложили запретить продавать табак и вейпы вблизи общежитийПолитика, 00:00
Названы топ-10 самых дорогих зданий Подмосковья в 2024 годуНедвижимость, 00:00
Умерла актриса Раиса Максимова, снявшаяся в фильме «Идиот»Общество, 11 дек, 23:50
Почему роскошь любит тишинуРБК и Сбер Первый, 11 дек, 23:40
Единая сеть и суперпродукты: какое будущее ждет мобильных операторовТренды, 11 дек, 23:18
Правившая 60 лет в Сирии партия «Баас» объявила о приостановке работыПолитика, 11 дек, 23:13
Интеллектуальная собственность: 4 тренда на рынке «умных» устройствТренды, 11 дек, 23:08
Как мы тестировали на «Авито» 5 разных ниш и что из этого вышлоLife, 11 дек, 23:07
Соцфонд рассказал о порядке индексации пенсий у работающих пенсионеровОбщество, 11 дек, 23:07
МИД назвал грабежом кредит Киеву с доходов от замороженных активов РоссииПолитика, 11 дек, 22:48
Главное Курсы