В веб-версии кошелька Ever Surf для блокчейна Everscale (ранее — FreeTON) найдена уязвимость, позволяющая хакерам красть криптоактивы пользователей. Разработчики уже устранили ошибку.
Кошелек Ever Surf выполняет функцию межплатформенного мессенджера, предоставляя пользователям доступ к децентрализованным приложениям, а также возможность отправки и получения невзаимозаменяемых токенов (NFT). Специалисты по кибербезопасности компании Check Point сообщили, что с помощью вредоносных расширений браузера или фишинговых ссылок злоумышленники могли получить полный контроль над кошельками пользователей. С помощью этих атак мошенники могли расшифровать закрытые ключи и сид-фразы, хранящиеся в локальном хранилище браузера.
Учитывая, что информация в этом хранилище не зашифрована, ее можно было украсть с помощью вредоносного ПО, способного собирать данные из разных браузеров. Получив уведомление об уязвимости, разработчики Ever Surf обновили веб-приложение, и его устаревшая версия теперь используется только разработчиками. Несмотря на то, что обнаруженная уязвимость уже устранена, Check Point рекомендует пользователям не терять бдительность, поскольку они могут столкнуться с подобными угрозами в других децентрализованных приложениях.
Специалист Check Point Александр Чайлытко предупредил, что если хакерам удается завладеть ключами пользователей, они получают полный контроль над средствами жертв. Поэтому при работе с криптовалютами следует проявлять максимальную осторожность, чтобы не случайно не установить вредоносную программу. Специалисты по кибербезопасности рекомендуют своевременно обновлять операционную систему, устанавливать антивирусное ПО и не переходить по подозрительным ссылкам.
Недавно исследователи Check Point обнаружили похожую уязвимость в площадке для создания NFT Rarible. А несколько лет назад излюбленным видом кибератак среди преступников было распространение ПО для скрытого майнинга криптовалют в облачных инфраструктурах.
Японский SBI Shinsei Bank собрался поощрять вкладчиков ваучерами для обмена на криптовалюту. Размер вознаграждения будет…
Затянувшаяся слабость крипторынка связана с бурным развитием искусственного интеллекта, который перетягивает на себя капитал инвесторов,…
Децентрализованный проект идентификации Humanity Protocol, использующий сканирование ладони для подтверждения личности, подвергся атаке, в результате…
Анонимный блокчейн-исследователь ZachXBT недоволен, что британские санкции против криптобиржи HTX и ее юридического лица Huobi…
Эмитент стейблкоинов USDC, компания Circle, запустила в сети Эфириума токен cirBTC, обеспеченный биткоином в соотношении…
Верховный представитель Евросоюза по иностранным делам Кая Каллас (Kaja Kallas) сообщила, что в следующем, 21-м…