Một lỗ hổng nghiêm trọng trên Parity

Thảo luận trong 'Máy công nghiệp' bắt đầu bởi bomroitruc, 30/1/18.

  1. bomroitruc

    bomroitruc Expired VIP

    Bài viết:
    333
    Đã được thích:
    0
    Sau khi được cài đặt, ứng dụng độc hại trên sẽ yêu cầu người dùng nhập khóa bảo mật cá nhân để đăng nhập và tiến hành trộm tiền.

    Một trong những hệ quả của cơn sốt tiền điện tử là việc gia tăng số lượng người quan tâm đến ví tiền điện tử, đặc biệt trên điện thoại. Và kẻ xấu đã tìm ra thời cơ tận dụng thiên hướng này - lường đảo người dùng sở hữu tiền Ethereum bằng áp dụng giả MyEtherWallet. lending ifan

    Nhà nghiên cứu malware Lukas Stefanko duyệt bài đăng trên Twitter, đã cảnh báo người dùng tránh xa vận dụng này trên nền tảng Android.

    [​IMG]


    Hình ảnh ứng dụng MyEtherWallet. Ảnh: Lukas Stefanko

    Cụ thể, sau khi cài đặt, vận dụng độc hại trên sẽ yêu cầu người dùng nhập khóa bảo mật cá nhân chủ nghĩa (hay còn gọi là cụm mật khẩu 12 từ) để đăng nhập. Dựa vào dữ liệu của Google Play, ứng dụng này xuất hiện vào 18/1 vừa qua và đã được tải về trong khoảng 100 đến 500 lần. lãi suất hextracoin ngày hôm nay

    May mắn là một lượng lớn người dùng đã cảnh giác và nhận ra sự khả nghi từ nó. Điểm đáng chú ý là ứng dụng đã có xếp hạng khá cao "3.8 sao" cùng hơn 30 nhận định hăng hái.

    Trước đó, Google Play cũng tràn trề những áp dụng giả danh sàn giao dịch tiền điện tử Binance, với mưu đồ trục lợi từ người dùng.

    Tuần trước, một nhóm hacker không rõ tiếng tăm đã thực hành thành công vụ trộm lớn thứ hai trong lịch sử của tiền điện tử.

    Các hacker đã khai khẩn một lỗ hổng nghiêm trọng trên Parity, một loại ví điện tử đa chữ ký trên Ethereum, lấy đi ba account tiền Ether có giá trị lên đến 31.000.000 USD chỉ trong vài phút. Nếu có thêm vài giờ nữa, hacker đã có thể cuỗm sạch hơn 150.000.000 USD trong những ví có lỗ hổng khác. bitconnect là gì
     

Chia sẻ trang này