月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 中币下载 > 正文

CHA:BitPay 旗下开源 Copay 钱包被爆存在安全漏洞事件分析_Cold Chain

作者:

时间:1900/1/1 0:00:00

事件回顾:

9月9日,每周200万下载量的「event-stream」NodeJS模块中,一个正常的「flatmap-stream」被合并到代码库;10月5日,「flatmap-steam」代码被更新,并夹带了经过混淆的恶意代码。代码审查人员没有仔细检验,就将其合并到代码库。11月26日,加州大学生发现BitPay的Copay钱包使用的「event-stream」中的混淆恶意代码会在该环境被触发,从而盗取钱包中的比特币。这个攻击手段,和2010年专门用于针对伊朗核电站的Stuxnet病可谓异曲同工。Stuxnet会使特定的西门子PLC控制芯片触发,进而可以引发核电站爆炸等严重后果。

1200枚BTC从Bitstamp交易所转出 价值1260.8万美元:据WhaleAlert数据显示,北京时间10月03日22:46, 1200枚BTC从Bitstamp交易所转入3BMEXK开头地址,按当前价格计算,价值约1260.8万美元,交易哈希为:eec7ecfce96754f61ca9c0e6404027d8c268cde88b954027fac9a1f1ac7ad585。[2020/10/4]

BitPay官方通告称,使用Copay钱包versions5.0.2到5.1.0的用户受到了后门影响,使用这些版本的用户应该假定他们的私钥已经被窃取了,需要尽快升级到5.2.0版本。

Bitfinex的DeFi分支销毁2000万美元代币推动DEX的采用:Bitfinex的DeFi分支DeversiFi已销毁2000万美元治理和公用事业代币Nectar(NEC),以推动DEX的采用。(Cointelegraph)[2020/3/31]

开源代码被埋雷,盗窃比特币的恶意代码居然在群众雪亮的眼睛下,从10月份隐藏至今!

对此,前FireEye资深工程师、AnChain.ai架构师RichardLai博士评论到:这是开源存在的问题,维护代码的人必须是值得信赖的。

杨海坡:BitcoinCash会超越BTC成为未来最大的数字货币:杨海坡表示:“BitcoinCash目前的社区基础,基础设施支持已经非常完善了。包括一些主流的机构也在支持,它逐渐具备成为基础货币的条件。它在转账费率和速度方面有非常大的优势,我认为它会超越BTC,成为未来最大的数字货币。”[2017/12/29]

这是AnChain.ai区块链三大永恒主题中「代码安全」的一个真实案例。随着代码日益复杂,开源社区也有疏忽之时。

AnChain.ai团队一直奋战在区块链安全第一线:从8月份曝光以太坊BAPT-FOMO3D黑客军团,到11月份帮助世界排名前5的EOSDApp设计安全架构重新安全上线,我们监测到针对交易所、DApp项目方的攻击越来越多。区块链安全三大永恒主题:交易、代码、基建,只有全面防护才是安全王道。

本文来源于非小号媒体平台:

AnChainAI

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3627080.html

漏洞风险安全

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

新研究表明比特币51%攻击是「不现实」的

下一篇:

链闻首爆OKEx遭遇众机构投诉,该消息已登上百度热搜

标签:CHAAINPAYChainblockchain.infoCold Chainepay币是什么chainlink币怎么挖

中币下载热门资讯
NEO:NEO Foundation按计划解锁553万NEO_bigtourismdata

据NEO白皮书,NEOFoundation负责管理保留的占总量50%的NEO,但原则上每年可使用的NEO不超过总量的15%.

1900/1/1 0:00:00
区块链:区块链 养老不只是概念 佛山市禅城区已开始践行_区块链

珠江时报讯禅城区居家养老服务中心将探索“区块链+养老服务“,打造养老服务新模式。昨日上午,佛山市禅城区政协副主席罗振带领约20名政协委员开展养老服务工作视察.

1900/1/1 0:00:00
COI:第四期推广挖矿投票结果公示_COIN

亲爱的社区用户:第四期推广挖矿投票已顺利结束。我们公布结果如下:排名编号标题票数1100339感动!《在路上》献礼FCoin一周年,回顾一年来的成长历程5642100345社区巴菲特视频讲解:F.

1900/1/1 0:00:00
ITA:资本强势入驻EZB 日均稳定币交易量将突破500万USDT_CAP

近日,EZB交易所获得了AndreessenHorowitz、BlockchainCapital、Panteracapital、DigitalCurrencyGroup、BoostVC等10家全.

1900/1/1 0:00:00
加密货币:印度监管机构开放对共同感知加密货币监管_区块链游戏币拍卖

印度在整个2018年与加密货币之间存在着动荡的关系,但随着印度各种财政和监管机构开始同步他们对加密货币未来的看法,他们正在进一步研究加密货币监管的最佳形式.

1900/1/1 0:00:00
ATH:加密货币对网站流量变现的启示:浏览器挖矿模式_加密货币是钱吗

互联网行业在二十多年的发展历程中,有几个关键的节点,其中一个就是找到了广告的收入模式。这也是互联网能够发展到今天的支柱之一.

1900/1/1 0:00:00