Rumah  >  Artikel  >  Apl portfolio crypto CoinStats ditutup buat sementara waktu untuk menangani insiden keselamatan, 1590 dompet terjejas

Apl portfolio crypto CoinStats ditutup buat sementara waktu untuk menangani insiden keselamatan, 1590 dompet terjejas

WBOY
WBOYasal
2024-06-23 14:05:17781semak imbas

Syarikat melaporkan bahawa dompet bersambung dan pertukaran berpusat (CEX) tidak terjejas. CoinStats juga sedang menyiasat pemberitahuan penipuan

CoinStats crypto portfolio app temporarily shuts down to address security incident, 1590 wallets affected

CoinStats, apl portfolio mata wang kripto, telah menghadapi insiden keselamatan, mendorong syarikat itu menutup aplikasinya buat sementara waktu. Pelanggaran itu, yang ditemui pada 23 Mac, sedang disiasat oleh CoinStats.

Menurut kenyataan syarikat, pelanggaran itu dihadkan kepada 1,590 dompet, atau 1.3% daripada semua dompet CoinStats. Dompet yang disambungkan dan pertukaran berpusat (CEX) tidak terjejas.

CoinStats juga sedang menyiasat pemberitahuan penipuan yang diterima oleh beberapa pengguna iOS dan Android, yang secara salah memaklumkan mereka tentang ganjaran dan mengarahkan mereka log masuk ke dompet AirScout CoinStats. Pautan itu membawa pengguna ke tapak web Drainer, yang dipromosikan melalui pemberitahuan tolak CoinStats dan pemberitahuan dalam apl rasmi pada skrin utama apl. Syarikat sedang meneliti isu tersebut dan telah memohon maaf atas kesulitan tersebut, memastikan pengguna bahawa kemas kini akan diberikan secepat mungkin.

Potensi Punca Pelanggaran Kunci Persendirian

Sementara CoinStats belum lagi mendedahkan punca serangan , insiden itu menimbulkan kebimbangan tentang sama ada kunci peribadi disimpan pada pelayan mereka dan kerawak dompet yang dijana dalam apl. Hanya dompet yang dijana CoinStats nampaknya telah disasarkan dan dikeringkan secara khusus.

Keupayaan penyerang untuk mengakses pelayan dan menghantar pemberitahuan tolak berniat jahat menunjukkan bahawa mereka mungkin juga telah mendapat cerapan tentang proses penjanaan dompet. Sebarang potensi kelemahan dalam penjanaan nombor rawak yang digunakan pada masa itu boleh membenarkan penyerang meramalkan kunci persendirian dan menjejaskan dana pengguna.

Tiada dompet atau sambungan API yang dikongsi dengan aplikasi portfolio CoinStats nampaknya telah terjejas pada ketika ini. Walau bagaimanapun, sesetengah pengguna telah melaporkan bahawa dompet lain yang disambungkan untuk menggunakan ciri DeFi telah habis. Ini tidak disahkan oleh CoinStats pada masa ini.

CoinStats bertindak pantas dan mengalih keluar akses kepada aplikasi dalam beberapa jam selepas kejadian. Sehingga masa akhbar, apl itu kekal tidak berfungsi semasa siasatan sedang dijalankan.

Sumber berita:https://www.kdj.com/cryptocurrencies-news/articles/coinstats-crypto-portfolio-app-temporarily-shuts-address-security-incident-wallets.html

Atas ialah kandungan terperinci Apl portfolio crypto CoinStats ditutup buat sementara waktu untuk menangani insiden keselamatan, 1590 dompet terjejas. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan:
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn