Crypto Wallet Bitkeep به بسته های APK مخرب برای اکسپلویت 8 میلیون دلاری اشاره می کند

Crypto Wallet Bitkeep Points to Malicious APK Packages for $8M Exploit

1401-10-05
2 سال ها،6 ماه ها پیش

اخبار رمزارزها

Crypto Wallet Bitkeep به بسته های APK مخرب برای اکسپلویت 8 میلیون دلاری اشاره می کند

مشروح:

کیف پول ارزهای دیجیتال چند زنجیره ای BitKeep امروز یک حادثه هک را گزارش کرد که منجر به از دست دادن کاربران تقریباً 8 میلیون دلار در ارزهای دیجیتال مختلف شد.

تیم پروژه گفت که تحقیقات اولیه به برخی از دانلودهای بسته APK اشاره می کند که ربوده شده و با کد مخرب تزریق شده توسط هکرها نصب شده اند.

APK که مخفف Android Package است، فرمت فایلی است که Android برای توزیع و نصب برنامه ها استفاده می کند. APK‌ها که اغلب خارج از Google Play در دسترس هستند، به کاربران اجازه می‌دهند برنامه‌ها را از منابع شخص ثالث روی تلفن‌های Android خود نصب کنند، که به نوبه خود ممکن است خطرات امنیتی بالاتری را به دنبال داشته باشد.

تیم BitKeep در گروه تلگرام رسمی خود نوشت: «اگر وجوه شما به سرقت رفته، برنامه‌ای که دانلود یا به‌روزرسانی می‌کنید ممکن است یک نسخه ناشناخته (نسخه انتشار غیررسمی) ربوده شود.

BitKeep همچنین به کاربرانی که نسخه APK را دانلود کرده‌اند توصیه کرد که وجوه خود را به کیف پول دانلود شده از App Store یا Google Play منتقل کنند. در حالت ایده‌آل، از کاربران خواسته می‌شود این کار را با استفاده از یک آدرس کیف پول جدید ایجاد شده انجام دهند، زیرا آدرس‌های ایجاد شده از طریق APK مخرب ممکن است به هکرها درز کرده باشند.

8 میلیون دلار گزارش شده است که از Bitkeep تخلیه شده است

شرکت امنیتی PeckShield در عین حال، مقدار کل وجوه دزدیده شده را حدود 8 میلیون دلار در دارایی های دیجیتال مختلف تخمین زده است.

اگرچه برخی از کاربران توییتر این نسخه از رویدادها را زیر سوال می برند و مواردی از سرقت وجوه از کیف پول های بارگیری شده رسمی را گزارش می دهند، BitKeep مستقر در سنگاپور تحقیقات اولیه خود را دو برابر کرده است.

«حادثه سرقت امروز عمدتاً به دلیل ربودن 7.2.9 APK است. اگر کاربران از نسخه APK استفاده می کنند، به احتمال زیاد نسخه رسمی نیست. بنابراین ما قبلاً به کاربران اجازه داده‌ایم وجوه را در اسرع وقت به کیف پول افزونه BitKeep Chrome یا به برنامه دانلود شده از فروشگاه رسمی منتقل کنند و یک آدرس کیف پول جدید ایجاد کنند.» سخنگوی Bitkeep به Decrypt، اضافه کرد که "هیچ مشکلی" با برنامه دانلود شده از فروشگاه رسمی App یا Google Play وجود ندارد.

در گزارشی جداگانه، شرکت امنیتی Hacken گفت که دارایی‌های رمزنگاری به ارزش تقریباً 6 میلیون دلار به سرقت رفته است، و افزود که "حمله همچنان ادامه دارد و مهاجم مستقیماً دارایی‌های کاربران را به چندین آدرس منتقل می‌کند."

طبق گزارش Hacken، آدرس‌های اولیه با وجوه دزدیده شده به عنوان کیف پول بایننس بایننس هوشمند و کیف پول اتریوم شناسایی شده‌اند، که دومی دارای دو تراکنش خروجی بزرگ به ارزش 709 اتریوم (حدود 865000 دلار) و 504 اتریوم (حدود 615،0 دلار) است. .

این اولین حادثه هکی نیست که BitKeep را در سال جاری هدف قرار می‌دهد، زیرا کیف پول در ماه اکتبر مورد سوء استفاده قرار گرفت که منجر به از دست دادن 1 میلیون دلار در توکن‌های بایننس کوین (BNB) شد.

متن اصلی خبر : Decrypt Media