CEO BitKeepa kaže da privatni ključevi nekih korisnika ostaju u opasnosti nakon iskorištavanja

Prema dopisu objavio na kineskom blockchain izdavaču vijesti Odaily.com 27. prosinca, Kevin Como, anonimni izvršni direktor BitKeepa, upozorio je da su privatni ključevi korisnika još uvijek u opasnosti nakon sigurnosni incident 26. prosinca dovela je do više od 13 milijuna dolara gubitaka u vrijeme objave. BitKeep je jedan od popularnijih neskrbničkih, decentraliziranih novčanika s više lanaca s više od 6 milijuna korisnika. Naime, Como je napisao:

“Ovo je bio veliki i okrutan incident hakerskog napada. Haker je otet i zamijenio instalacijski paket BitKeep APK 7.2.9 (Android Package Kit), a kao rezultat toga, neki su korisnici već instalirali APK-ove koji su podmetnuli zlonamjerni softver od strane hakera, što je dovelo do curenja korisničkih privatnih ključeva. ”

Como je pozvao korisnike koji su već preuzeli Android APK 7.2.9. kako bi prenijeli svoju digitalnu imovinu u novi novčanik. “Vjerojatno je da su [ovim novčanicima] već procurili privatni ključevi”, napisao je izvršni direktor kriptovalute.

Što se tiče napretka, Como je objasnio da je BitKeep tim već bio u kontaktu sa sigurnosnim tvrtkama za blockchain, kao što je SlowMist, kako bi ušli u trag ukradenim sredstvima. “Aktivno smo prikupljali informacije o ukradenoj imovini korisnika, potpuno se prisjetili postupaka hakiranja i vremenske crte te prikupili dokaze o zlonamjernom softveru Android 7.2.9 APK”, izjavio je.

Web3 tvrtka OKLink za analizu podataka prvi izvijestio jučer da je napadač postavio nekoliko lažnih BitKeep web stranica koje su sadržavale APK datoteku koja je izgledala kao verzija 7.2.9 BitKeep novčanika. Korisnicima koji su preuzeli zlonamjernu datoteku i stupili u interakciju s njom potom su ukradeni privatni ključevi ili početne riječi i poslane napadaču.