Check Point обнаружила критическую уязвимость в кошельке Ever Surf

В веб-версии кошелька Ever Surf для блокчейна Everscale (ранее — FreeTON) найдена уязвимость, позволяющая хакерам красть криптоактивы пользователей. Разработчики уже устранили ошибку.

Кошелек Ever Surf выполняет функцию межплатформенного мессенджера, предоставляя пользователям доступ к децентрализованным приложениям, а также возможность отправки и получения невзаимозаменяемых токенов (NFT). Специалисты по кибербезопасности компании Check Point сообщили, что с помощью вредоносных расширений браузера или фишинговых ссылок злоумышленники могли получить полный контроль над кошельками пользователей. С помощью этих атак мошенники могли расшифровать закрытые ключи и сид-фразы, хранящиеся в локальном хранилище браузера.

Учитывая, что информация в этом хранилище не зашифрована, ее можно было украсть с помощью вредоносного ПО, способного собирать данные из разных браузеров. Получив уведомление об уязвимости, разработчики Ever Surf обновили веб-приложение, и его устаревшая версия теперь используется только разработчиками. Несмотря на то, что обнаруженная уязвимость уже устранена, Check Point рекомендует пользователям не терять бдительность, поскольку они могут столкнуться с подобными угрозами в других децентрализованных приложениях.

Специалист Check Point Александр Чайлытко предупредил, что если хакерам удается завладеть ключами пользователей, они получают полный контроль над средствами жертв. Поэтому при работе с криптовалютами следует проявлять максимальную осторожность, чтобы не случайно не установить вредоносную программу. Специалисты по кибербезопасности рекомендуют своевременно обновлять операционную систему, устанавливать антивирусное ПО и не переходить по подозрительным ссылкам.

Недавно исследователи Check Point обнаружили похожую уязвимость в площадке для создания NFT Rarible. А несколько лет назад излюбленным видом кибератак среди преступников было распространение ПО для скрытого майнинга криптовалют в облачных инфраструктурах.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Глава криптобиржи стал фигурантом дела о трудоустройстве сына депутата

Гендиректор южнокорейской криптобиржи Bithumb Ли Дже Вон (Lee Jae-won) стал подозреваемым по делу о содействии…

4 часа ago

Крупные криптобиржи отменили размещение токенизированных акций SpaceX Илона Маска

Крупные криптобиржи Binance, Bybit, Bitget Wallet и MEXC отменили размещение токенизированных акций аэрокосмической компании SpaceX…

4 часа ago

Главный аналитик банка Standard Chartered объявил окончание криптозимы

Руководитель отдела исследований цифровых активов банка Standard Chartered Джефф Кендрик (Geoff Kendrick) считает, что криптовалютный…

4 часа ago

Биткоин может достичь дна во время чемпионата мира по футболу — BIT Research

Биткоин может достичь локального минимума до завершения чемпионата мира по футболу 19 июля, считают аналитики…

4 часа ago

Для россиян хотят установить заградительные комиссии на сделки с USDT

Россиянам могут установить дополнительные комиссии на операции с отдельными криптовалютами, включая стейблкоин USDT, — чтобы…

9 часов ago

Криптообменники хотят заставить собирать с россиян налоги на транзакции

Комитет Государственной думы по бюджету и налогам предложил правительству заставить лицензированные криптообменники выполнять функцию налогового…

9 часов ago