Hacker pode roubar bitcoins de popular carteira em 15 minutos, revela empresa de segurança

ShapeShift tem carteira de bitcoin com falha de segurança

Siga no

Uma empresa de segurança da informação revelou uma vulnerabilidade em uma popular carteira de bitcoin (ShapeShift) que permite que um atacante consiga roubar fundos em criptomoedas em apenas 15 minutos. Utilizando um método de “voltage glitching” um hacker pode “forçar” a extração da senha (seed) que é protegida apenas por um “PIN” de 9 dígitos.

A empresa de segurança que revelou a falha é a Kraken Security Labs, em uma postagem em seu blog oficial ela detalha como o ataque pode roubar a senha da carteira de criptomoedas da ShapeShift.

Os pesquisadores por trás do estudo alertaram que a solução para resolver essa falha de segurança não é uma tarefa fácil, “a equipe da carteira não pode fazer nada a respeito sem refazer o hardware.”

A vulnerabilidade é no próprio hardware da carteira [KeepKey] “e não pode ser corrigida”. A empresa alerta que o hardware precisa ser substituído por uma nova versão para uma correção.

Você tem carteira da ShapeShift? Como se proteger?

A empresa alerta que aqueles que usam a carteira da ShapeShift não devem permitir acesso físico a seus dispositivos (duh). Caso o hardware seja perdido, os fundos provavelmente também serão. Isso não acontece em outros equipamentos.

A equipe de segurança destaca a empresa foi alertada sobre a falha, que respondeu dizendo que “o trabalho da carteira é proteger seus fundos contra ataques remotos, em vez dos físicos.”

A resposta soa um tanto quanto bizarra, já que se trata de uma empresa que promete segurança a fundos tão importantes e sensíveis quanto criptomoedas.

A empresa de segurança disse que avisaram a ShapeShift sobre a falha em 11 de setembro deste ano, no entanto, uma solução não foi apresentada.

Que essa notícia sirva para você saber que a carteira não é uma boa opção.

Siga o Livecoins no Facebook, Twitter, Instagram e YouTube.
Leia mais sobre:
Departamento de Tesouro dos Estados Unidos

Departamento do Tesouro dos EUA quer ferramenta para rastrear Bitcoin

A agência dos Estados Unidos responsável pela implementação de sanções contra empresas, parte do Departamento do Tesouro, quer uma ferramenta capaz de rastrear o...
Polícia investiga negócio de criptomoedas no ES

Corretora cripto é alvo de operação policial por fraude bilionária

A polícia da Coreia do Sul realizou uma operação em diversos escritórios de uma corretora de criptomoedas após a empresa ter sido acusada de ser...
Criptomoeda Ethereum mãe do DeFi

Banco Central dos EUA elogia Ethereum e inovação com DeFi

O Banco Central dos Estados Unidos de St. Louis publicou um artigo elogiando as inovações da plataforma Ethereum. Ao criar aplicações bancárias com tokens,...

Cotação do Bitcoin por TradingView

Últimas notícias