Hacker pode roubar bitcoins de popular carteira em 15 minutos, revela empresa de segurança

ShapeShift tem carteira de bitcoin com falha de segurança

Siga no

Uma empresa de segurança da informação revelou uma vulnerabilidade em uma popular carteira de bitcoin (ShapeShift) que permite que um atacante consiga roubar fundos em criptomoedas em apenas 15 minutos. Utilizando um método de “voltage glitching” um hacker pode “forçar” a extração da senha (seed) que é protegida apenas por um “PIN” de 9 dígitos.

A empresa de segurança que revelou a falha é a Kraken Security Labs, em uma postagem em seu blog oficial ela detalha como o ataque pode roubar a senha da carteira de criptomoedas da ShapeShift.

Os pesquisadores por trás do estudo alertaram que a solução para resolver essa falha de segurança não é uma tarefa fácil, “a equipe da carteira não pode fazer nada a respeito sem refazer o hardware.”

A vulnerabilidade é no próprio hardware da carteira [KeepKey] “e não pode ser corrigida”. A empresa alerta que o hardware precisa ser substituído por uma nova versão para uma correção.

Você tem carteira da ShapeShift? Como se proteger?

A empresa alerta que aqueles que usam a carteira da ShapeShift não devem permitir acesso físico a seus dispositivos (duh). Caso o hardware seja perdido, os fundos provavelmente também serão. Isso não acontece em outros equipamentos.

A equipe de segurança destaca a empresa foi alertada sobre a falha, que respondeu dizendo que “o trabalho da carteira é proteger seus fundos contra ataques remotos, em vez dos físicos.”

A resposta soa um tanto quanto bizarra, já que se trata de uma empresa que promete segurança a fundos tão importantes e sensíveis quanto criptomoedas.

A empresa de segurança disse que avisaram a ShapeShift sobre a falha em 11 de setembro deste ano, no entanto, uma solução não foi apresentada.

Que essa notícia sirva para você saber que a carteira não é uma boa opção.

Siga o Livecoins no Facebook, Twitter, Instagram e YouTube.
Leia mais sobre:
Deputado Estadual Gustavo Gouveia, em Pernambuco regular criptomoedas

Mais um estado brasileiro quer regular as criptomoedas com Projeto de Lei

Após um PL ser apresentado na Paraíba, mais um estado brasileiro quer regular as empresas de criptomoedas para prestar informações. Nos últimos dias, a Assembleia...
Jack Dorsey, CEO do Twitter e fã do Bitcoin

Empresa de CEO do Twitter quer minerar Bitcoin

A Square, empresa de Jack Dorsey listada na NYSE, quer minerar Bitcoin como estratégia de negócio. A informação foi compartilhada por Dorsey em seu Twitter,...
Pedro-Bial-Hashdex

Pedro Bial testemunha o poder transformador das criptomoedas em campanha da Hashdex

A Hashdex surgiu para democratizar os investimentos em criptomoedas, oferecendo produtos seguros e regulados para todos os investidores. Atuando como ponte entre o mercado...
.

Cotação do Bitcoin por TradingView

Últimas notícias