Криптовалютный кошелек Electrum Pro пойман «на горячем»

  • Автор темы Автор темы Emika
  • Дата начала Дата начала

Emika

Пассажир
Сообщения
69
Реакции
195
ce36e9ed9df0fcb70dc42eec7618a32d.jpeg

Биткойн-кошелек Electrum Pro отправляет криптографические ключи пользователей на сторонний домен.

Разработчики биткойн-кошелька Electrum предупредили пользователей о похищающем ключи вредоносном «клоне» Electrum Pro. В опубликованном на GitHub документе пошаговая инструкция по декомпиляции спорного приложения.

Команда Electrum заподозрила неладное сразу же после появления Electrum Pro в марте текущего года, поскольку в названии продукта незаконно используется их бренд. Кроме того, конкуренты зарегистрировали домен electrum.com, очень похожий на настоящий домен Electrum – electrum.org.

Однако, как оказалось, конкуренты не просто решили подзаработать на уже раскрученном названии. Разработчики оригинального кошелька декомпилировали Electrum Pro и обнаружили часть кода (строки 223-248 в electrumpro_keystore.py), отвечающую за получение криптографических ключей пользователей и передачу их на electrum.com. Данные ключи предоставляют доступ к криптовалютным кошелькам, и заполучившим их злоумышленникам ничего не стоит похитить все содержимое.

По словам разработчиков Electrum, когда пользователь создает или восстанавливает свой кошелек через Electrum Pro, приложение отправляет копию его криптографического ключа на electrum.com. Тем не менее, никаких сообщений о похищении средств с кошельков через Electrum Pro пока не поступало.

 
Посмотреть вложение 10623
Биткойн-кошелек Electrum Pro отправляет криптографические ключи пользователей на сторонний домен.

Разработчики биткойн-кошелька Electrum предупредили пользователей о похищающем ключи вредоносном «клоне» Electrum Pro. В опубликованном на GitHub документе пошаговая инструкция по декомпиляции спорного приложения.

Команда Electrum заподозрила неладное сразу же после появления Electrum Pro в марте текущего года, поскольку в названии продукта незаконно используется их бренд. Кроме того, конкуренты зарегистрировали домен electrum.com, очень похожий на настоящий домен Electrum – electrum.org.

Однако, как оказалось, конкуренты не просто решили подзаработать на уже раскрученном названии. Разработчики оригинального кошелька декомпилировали Electrum Pro и обнаружили часть кода (строки 223-248 в electrumpro_keystore.py), отвечающую за получение криптографических ключей пользователей и передачу их на electrum.com. Данные ключи предоставляют доступ к криптовалютным кошелькам, и заполучившим их злоумышленникам ничего не стоит похитить все содержимое.

По словам разработчиков Electrum, когда пользователь создает или восстанавливает свой кошелек через Electrum Pro, приложение отправляет копию его криптографического ключа на electrum.com. Тем не менее, никаких сообщений о похищении средств с кошельков через Electrum Pro пока не поступало.

промежду прочим электрум исключили из репозиториев стабильного дебиана.
 
Посмотреть вложение 10623
Биткойн-кошелек Electrum Pro отправляет криптографические ключи пользователей на сторонний домен.

Разработчики биткойн-кошелька Electrum предупредили пользователей о похищающем ключи вредоносном «клоне» Electrum Pro. В опубликованном на GitHub документе пошаговая инструкция по декомпиляции спорного приложения.

Команда Electrum заподозрила неладное сразу же после появления Electrum Pro в марте текущего года, поскольку в названии продукта незаконно используется их бренд. Кроме того, конкуренты зарегистрировали домен electrum.com, очень похожий на настоящий домен Electrum – electrum.org.

Однако, как оказалось, конкуренты не просто решили подзаработать на уже раскрученном названии. Разработчики оригинального кошелька декомпилировали Electrum Pro и обнаружили часть кода (строки 223-248 в electrumpro_keystore.py), отвечающую за получение криптографических ключей пользователей и передачу их на electrum.com. Данные ключи предоставляют доступ к криптовалютным кошелькам, и заполучившим их злоумышленникам ничего не стоит похитить все содержимое.

По словам разработчиков Electrum, когда пользователь создает или восстанавливает свой кошелек через Electrum Pro, приложение отправляет копию его криптографического ключа на electrum.com. Тем не менее, никаких сообщений о похищении средств с кошельков через Electrum Pro пока не поступало.

Каждый крутится как может)
 
промежду прочим электрум исключили из репозиториев стабильного дебиана.

1. Не надо путать - официальный сайт кошелька Electrum с другими сайтами. Все остальные "электрумы" - типичный фишинг.
2. Кошелёк Electrum не распространяется через официальные депозитории Unix-дистрибутивов. Единственный официальный и единственно правильный способ получить этот кошелёк - скачать его с
3. В депозиториях могут быть старые дестрибутивы, которые не работают в настоящее время.
 
Последнее редактирование:
1. Не надо путать - официальный сайт кошелька Electrum с другими сайтами. Это типичный фишинг.
2. Кошелёк Electrum не распространяется через официальные депозитории Unix-дистрибутивов. Единственный официальный и единственно правильный способ получить этот кошелёк - скачать его с
3. В депозиториях могут быть старые дестрибутивы, которые не работают в настоящее время.
Сколько их было, есть основной и точка
 

Похожие темы

Команда кошелька Electrum победила «двойника» Electrum Pro публично доказав, что этот проект – масштабный скам с попыткой похитить ключи пользователей. Организаторы Electrum Pro позиционировали себя как хардфорк Electrum, чем оправдывали видоизмененный логотип оригинала и совпадающий по названию...
Ответы
0
Просмотры
Назад
Сверху Снизу