Hacker pode roubar bitcoins de popular carteira em 15 minutos, revela empresa de segurança

ShapeShift tem carteira de bitcoin com falha de segurança

Uma empresa de segurança da informação revelou uma vulnerabilidade em uma popular carteira de bitcoin (ShapeShift) que permite que um atacante consiga roubar fundos em criptomoedas em apenas 15 minutos. Utilizando um método de “voltage glitching” um hacker pode “forçar” a extração da senha (seed) que é protegida apenas por um “PIN” de 9 dígitos.

A empresa de segurança que revelou a falha é a Kraken Security Labs, em uma postagem em seu blog oficial ela detalha como o ataque pode roubar a senha da carteira de criptomoedas da ShapeShift.

Os pesquisadores por trás do estudo alertaram que a solução para resolver essa falha de segurança não é uma tarefa fácil, “a equipe da carteira não pode fazer nada a respeito sem refazer o hardware.”

A vulnerabilidade é no próprio hardware da carteira [KeepKey] “e não pode ser corrigida”. A empresa alerta que o hardware precisa ser substituído por uma nova versão para uma correção.

Você tem carteira da ShapeShift? Como se proteger?

A empresa alerta que aqueles que usam a carteira da ShapeShift não devem permitir acesso físico a seus dispositivos (duh). Caso o hardware seja perdido, os fundos provavelmente também serão. Isso não acontece em outros equipamentos.

A equipe de segurança destaca a empresa foi alertada sobre a falha, que respondeu dizendo que “o trabalho da carteira é proteger seus fundos contra ataques remotos, em vez dos físicos.”

A resposta soa um tanto quanto bizarra, já que se trata de uma empresa que promete segurança a fundos tão importantes e sensíveis quanto criptomoedas.

A empresa de segurança disse que avisaram a ShapeShift sobre a falha em 11 de setembro deste ano, no entanto, uma solução não foi apresentada.

Que essa notícia sirva para você saber que a carteira não é uma boa opção.

Ganhe um bônus de R$ 100 de boas vindas. Crie a sua conta na melhor corretora de criptomoedas feita para Traders Profissionais. Acesse: bybit.com

Entre no nosso grupo exclusivo do WhatsApp | Siga também no Facebook, Twitter, Instagram, YouTube e Google News.

Leia mais sobre:
Vinicius Golveia
Vinicius Golveia
Formado em sistema da informação pela PUC-RJ e Pós-graduado em Jornalismo Digital. Conhece o Bitcoin desde 2014, atuando como desenvolvedor de blockchain em diversas empresas. Atualmente escreve para o Livecoins sobre assuntos de criptomoedas. Gosta de cultura POP / Geek. Se não estiver escrevendo notícias relevantes, provavelmente está assistindo alguma série.

Últimas notícias

Últimas notícias