Vulnerabilidade crítica que afeta carteiras de criptomoedas é revelada; veja como se proteger
Uma equipe de especialistas em segurança de blockchain da empresa Unciphered revelou recentemente a existência de uma vulnerabilidade crítica que afeta carteiras de criptomoedas geradas por navegadores. De acordo com a empresa, ao longo dos anos, esta vulnerabilidade causou a geração de um número significativo de carteiras de criptomoedas vulneráveis.
“Hoje divulgamos nosso trabalho sobre Randstorm: uma vulnerabilidade que afeta um número significativo de carteiras de criptomoedas geradas por navegador”, escreveu a empresa no X.
Em um artigo mais completo, os pesquisadores explicaram que é difícil calcular o período exato para a vulnerabilidade. Contudo, eles observaram a geração de carteiras de criptomoedas vulneráveis entre 2011 e 2015.
- Leia também: Bitcoin tem segunda correção e perde os US$ 36.000
Vulnerabilidade afeta carteiras de criptomoedas
Também confirmaram que a vulnerabilidade é explorável. No entanto, a quantidade de trabalho necessária para explorar as carteiras de criptomoedas varia de forma significativa, em geral, aumentando consideravelmente ao longo do tempo. Ou seja, as carteiras impactadas geradas em 2014 são mais difíceis de atacar do que as carteiras geradas em 2012.
A Unciphered já alertou milhões de utilizadores sobre o caso. Além disso, recomendou que os indivíduos afetados movam seus ativos para uma carteira recém-gerada, criada com software confiável.
A empresa explicou que descobriu a vulnerabilidade em janeiro de 2022, quando estava realizando um trabalho para um cliente de recuperação de criptomoedas na Blockchain.com. Ao examinar esta carteira de criptomoedas e os caminhos para recuperação, a empresa redescobriu um problema potencial nas carteiras geradas pelo BitcoinJS (e projetos derivados) entre 2011-2015.
“O valor dos ativos ainda nessas carteiras de criptomoedas é considerável. A Unciphered envolveu as partes afetadas e vem trabalhando há mais de um ano para remediar o problema”, disse.
BitcoinJS
BitcoinJS é uma implementação javascript do Bitcoin. O primeiro bloco da blockchain Bitcoin foi cunhado em janeiro de 2009 e o primeiro commit do BitcoinJS ocorreu pouco mais de dois anos depois, em maio de 2011. Mas houve um problema no BitcoinJS, que foi revelado pela primeira vez em abril de 2018.
A empresa de segurança também listou uma série de projetos que usou o BitcoinJS no início de 2010. A lista inclui, por exemplo, as carteiras de criptomoedas de: Bitgo, BitAdsress, Blockchain.info, Blocktrail, BrainWallet, CoinKite, Block.io, GreenAddress, entre outros.
Entretanto, a Unciphered esclareceu que nem todos os projetos mencionados são afetados. Além disso, para aqueles que o são, o impacto varia dependendo de quanto tempo utilizaram o código vulnerável, das mitigações adicionais implementadas e do tamanho da base de usuários no momento.
Além do Bitcoin, parece provável que existam carteiras Dogecoin, Litecoin e Zcash que também têm esta vulnerabilidade.
Posts relacionados
Ecossistema Blast registra primeiro golpe de rug pull de US$ 1,3 milhão com RiskOnBlast
O projeto de jogo de azar baseado em blockchain RiskOnBlast parece ter aplicado um golpe de rug pull nos investidores no que seria o primeiro golpe do tipo do ecossistema Blast....
Plataforma de jogos perde US$ 63 milhões em ataque
A Munchables, uma popular plataforma de jogos em blockchain, sofreu um ataque hacker de grandes proporções. De acordo com a equipe do projeto, os invasores conseguiram roubar ...
Setembro registrou perdas de R$ 1,6 bilhão devido a exploits, hacks e golpes
O mês de setembro foi um dos piores para as criptomoedas em termos de incidentes de segurança cibernética. De acordo com dados da empresa de dados de segurança com foco em cript...
Hackers roubam quase R$ 300 milhões em criptomoedas via Google Ads e X
Pesquisadores de segurança descobriram que hackers estão usando anúncios do Google e do X (antigo Twitter) para roubar criptomoedas. De acordo com um comunicado da Scam Sniffer,...
Telcoin sofre ataque de quase R$ 6 milhões; token TEL desaba
A Telcoin, plataforma de criptomoedas que desenvolve aplicativos financeiros, sofreu um ataque que lhe custou US$ 1,2 milhão em fundos. Ou seja, cerca de R$ 6 milhões na cotação...
Cuidado: app falso do Skype é usado para roubar criptomoedas
A empresa de segurança Blockchain SlowMist revelou um novo ataque de phishing envolvendo um aplicativo falso do Skype que visa roubar criptomoedas das vítimas. A empresa ...
Protocolo DeFi Aave pausa operações como medida de proteção
O protocolo de empréstimo de finanças descentralizadas (DeFi) Aave (AAVE) informou no último final de semana que precisou pausar algumas operações como medida de proteção tempor...
Falha em chips do MAC permite roubo de criptomoedas
Uma vulnerabilidade recém-identificada nos processadores da série M da Apple pode ter implicações graves para os usuários de criptomoedas, com o potencial de comprometer as chav...
Hacker da FTX moveu quase R$ 200 milhões em criptomoedas nos últimos dias
Os hackers que exploraram a exchange de criptomoedas FTX – que está em recuperação judicial desde novembro do ano passado – moveram o equivalente a US$ 38 milhões (R...