Генеральный директор BitKeep говорит, что после эксплойта закрытые ключи некоторых пользователей остаются в опасности

Согласно письму, опубликованному 27 декабря на китайском издательстве новостей блокчейна Odaily.com, Кевин Комо, анонимный генеральный директор BitKeep, предупредил, что приватные ключи пользователей все еще находятся под угрозой после того, как инцидент безопасности 26 декабря привел к потерям более 8 миллионов долларов на момент публикации. BitKeep — один из самых популярных некастодиальных, децентрализованных финансовых многоцепочечных кошельков с более чем 6 миллионами пользователей. В частности, Комо написал:

«Это был большой и зверский инцидент хакерской атаки. Установочный пакет BitKeep APK 7.2.9 (Android Package Kit) был взломан и подменен хакером, в результате чего некоторые пользователи уже установили APK, в которые хакеры подложили вредоносное ПО, что привело к утечке приватных ключей пользователей.»

Комо призвал пользователей, которые уже загрузили APK 7.2.9. для Android, перевести свои цифровые активы на новый кошелек. «Вполне вероятно, что [эти кошельки] уже имели утечку приватных ключей», — написал криптовалютный исполнительный директор.

Что касается прогресса, Комо пояснил, что команда BitKeep уже контактирует с фирмами, занимающимися безопасностью блокчейна, такими как SlowMist, чтобы отследить украденные средства. «Мы активно собирали информацию о похищенных активах пользователей, составили полное воспоминание о процедурах взлома и хронологии, а также собрали доказательства наличия вредоносной программы Android 7.2.9 APK», — заявил он.

Компания OKLink, занимающаяся анализом данных Web3, вчера впервые сообщила, что злоумышленник создал несколько поддельных веб-сайтов BitKeep, которые содержали APK-файл, похожий на версию 7.2.9 кошелька BitKeep. У пользователей, загрузивших вредоносный файл и взаимодействовавших с ним, были украдены приватные ключи или начальные слова, которые были отправлены злоумышленнику.

【12-26 #BitKeep Hack Event Summary】.

1/n

По данным OKLink, в краже bitkeep участвовали 4 цепочки BSC, ETH, TRX, Polygon, OKLink включил 50 хакерских адресов, а общий объем Txns достиг $31M.

— OKLink (@OKLink) 26 декабря 2022 г.