شركة BitPay تدعو المستخدمين لنقل الأموال إلى المحافظ الجديدة وسط تفشي برمجيات خبيثة

عرب بت – حذرت الشركة المقدمة لمدفوعات البتكوين العالمية، BitPay، العملاء من وجود ثغرة أمنية في حزمة NodeJS من جهة خارجية تستخدمها تطبيقات Copay وBitPay والتي يمكن استخدامها لأخذ مفاتيح المستخدمين الخاصة. وقالت الشركة أن البرمجية الخبيثة تم نشرها في الإصدارات 5.0.2 من خلال 5.1.0 من تطبيقات Copay وBitPay. فأوصت BitPay المستخدمين بنقل الأموال إلى محافظ جديدة فوراً حيث من المحتمل أن تتعرض المفاتيح الخاصة للخطر.

شركة BitPay تحقق في وجود ثغرة أمنية

وقالت الشركة في بيان أن BitPay تجري تحقيقاً في الأمر بشأن ما إذا كان مستخدمو Copay يعانون من أي هجوم مزعوم من قبل أوامر برمجية خبيثة. وحذرت خدمة الدفع العملاء من استخدام أي إصدارات Copay قبل تشغيل تحديث الأمان المقدم من BitPay الموجود على متاجر التطبيقات.

بالإضافة إلى ذلك، أوصت BitPay المستخدمين بنقل العملات الرقمية إلى المحافظ الجديدة (v5.2.0) فوراً حيث يمكن اختراق المفاتيح الخاصة. وقد حذرت الشركة التي تتخذ من أتلانتا مقراً لها المستخدمين من عدم استيراد المحافظ المتأثرة لأنها قد تتعرض أيضاً للخطر.

“لا ينبغي على المستخدمين محاولة نقل الأموال إلى محافظ جديدة عن طريق المحافظ المتأثرة (والتي تتوافق مع المفاتيح الخاصة التي يمكن اختراقها). يجب على المستخدمين أولاً تحديث محافظهم المتأثرة (5.0.2-5.1.0) ثم إرسال جميع الأموال من المحافظ المتأثرة إلى محفظة جديدة في الإصدار 5.2.0، باستخدام ميزة Send Max لبدء نقل كل الأموال”

اكتشفت BitPay البرمجيات الضارة عبر تقرير نُشر على Copay ووفقاً لتعليقات على GitHub، حيث كانت البرامج الضارة مخادعة حقاً، ولا تؤدي إلا إلى تحميل المفاتيح الخاصة للمحفظة التي كان لديها بالفعل أكثر من 100 BTC هناك. كان BitPay ومستخدموها محظوظين هذه المرة ولكن يجب أن يكونوا مستعدين للهجمات المستقبلية، وفقاً لأحد التعليقات.

في شهر نيسان/أبريل 2018، أصدرت BitPay تحذيراً من هجوم قرصنة يسمى Coinbitclip أثر على معالجة بعض المشتريات باستخدام البتكوين. لم يصب هذا الهجوم أي محفظة معينة أو نظام الدفع، ولكن مستخدمي ويندوز فقط.

تابعنا على تيليجرام: @ArabbitNews
مصدر Newsbtc

سيكون لهذا المحتوى معنى أكبر إذا قمت بإضافة رأيك. 😍

avatar
Loading data ...
Comparison
View chart compare
View table compare