区块链业界

达世钱包MyDashWallet私钥泄露持续两个月,具体损失未知

Darryn Pollock 来源:巴比特资讯 2019-07-18 09:15

专注于达世(Dash)的加密货币钱包MyDashWallet在两个月前遭数据泄露,用户的私钥被泄露,但直到最近才被曝光。这意味着黑客可以从受影响的用户钱包里窃取资金。

在一篇论坛帖子中,达世的市场经理Michael Seitz表示,黑客能够窃取5月13日至7月12日期间使用该钱包的任何用户的私钥。

“任何在这个时间段内使用mydashwallet.org的用户私钥都可能被黑客窃取,并且应该立即把钱包里的余额转移出去。”

从好的方面来看,Seitz声称,使用硬件钱包存储资金的人都不会受到黑客攻击的影响。

但是这个钱包是怎么出问题的呢?

达世通讯部门的Philipp Engelhorn解释说,今年4月,这款钱包通过代码网站greasyfork上的一段代码进行了修改。然而,黑客设法攻击了设置此功能的人的GreasyFork帐户,从而修改了接入该钱包的代码。

有了修改后的代码,钱包就开始将用户的私钥从钱包中发送到黑客手中。随后,他们建立了一个密钥集合——然后开始转移人们的资金。目前尚不清楚被盗的达世金额。

Engelhorn还强调,这个钱包没有得到充分的审查,因此没能及早发现问题。

这个钱包最初是由Dash DAO资助的,Dash DAO是一个去中心化的募资组织,专注于与达世相关的项目。DAO警告用户不要将该服务用于大额消费,而是将其用于打赏等事项。希望受到影响的用户已经及时留意到了信息。

译者:Wendy
文章来源:https://www.8btc.com/article/448110
原文链接:https://decrypt.co/7894/mydashwallet-was-quietly-compromised-for-two-months
原文作者:Darryn Pollock
特别申明:区块链行业ICO项目鱼龙混杂,投资风险极高;各种数字货币真假难辨,需用户谨慎投资。blockvalue.com只负责分享信息,不构成任何投资建议,用户一切投资行为与本站无关。

1.价值区块链(blockvalue.com)遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.价值区块链的原创文章,请转载时务必注明文章作者和"来源:价值区块链(blockvalue.com)",不尊重原创的行为本站或将追究责任;3.作者投稿可能会经价值区块链编辑修改或补充。