Uma empresa de segurança da informação revelou uma vulnerabilidade em uma popular carteira de bitcoin (ShapeShift) que permite que um atacante consiga roubar fundos em criptomoedas em apenas 15 minutos. Utilizando um método de “voltage glitching” um hacker pode “forçar” a extração da senha (seed) que é protegida apenas por um “PIN” de 9 dígitos.
A empresa de segurança que revelou a falha é a Kraken Security Labs, em uma postagem em seu blog oficial ela detalha como o ataque pode roubar a senha da carteira de criptomoedas da ShapeShift.
Os pesquisadores por trás do estudo alertaram que a solução para resolver essa falha de segurança não é uma tarefa fácil, “a equipe da carteira não pode fazer nada a respeito sem refazer o hardware.”
A vulnerabilidade é no próprio hardware da carteira [KeepKey] “e não pode ser corrigida”. A empresa alerta que o hardware precisa ser substituído por uma nova versão para uma correção.
Você tem carteira da ShapeShift? Como se proteger?
A empresa alerta que aqueles que usam a carteira da ShapeShift não devem permitir acesso físico a seus dispositivos (duh). Caso o hardware seja perdido, os fundos provavelmente também serão. Isso não acontece em outros equipamentos.
A equipe de segurança destaca a empresa foi alertada sobre a falha, que respondeu dizendo que “o trabalho da carteira é proteger seus fundos contra ataques remotos, em vez dos físicos.”
A resposta soa um tanto quanto bizarra, já que se trata de uma empresa que promete segurança a fundos tão importantes e sensíveis quanto criptomoedas.
A empresa de segurança disse que avisaram a ShapeShift sobre a falha em 11 de setembro deste ano, no entanto, uma solução não foi apresentada.
Que essa notícia sirva para você saber que a carteira não é uma boa opção.