В Edge Wallet подтвердили утечку закрытых ключей пользователей
Всего в зоне риска находится около 0,01% от общего числа кошельков
24.02.2023 - 12:45
1840
2 мин
0
Что произошло? 22 февраля разработчики криптокошелька Edge Wallet подтвердили информацию об утечке 2000 закрытых ключей и призвали пользователей немедленно предпринять ряд мер по защите. По данным Edge Wallet, хакер воспользовался уязвимостью, связанной с возможностью копирования ключей в незашифрованном виде при совершении ряда действий. Это позволило ему получить доступ к закрытым ключам и украсть биткоины с части адресов.
Что известно об инциденте? В компании считают, что проблема затронула лишь 0,01% от общего числа пользователей кошельков, которые совершали два типа действий. Первый — продажа или покупка BTC с помощью банковского перевода на платформах Bity, Wyre, Bitrefill, Ionia, Xanpool, LibertyX, Bitaccess, Bits of Gold и Banxa. Второй — использование функции «Загрузить журналы».
Разработчики призвали пользователей немедленно обновить приложение до версии v3.3.1, удалить с диска предыдущие журналы и по возможности создать новый кошелек.
Ранее хакеры создали поддельный сайт конференции ETHDenver с возможностью привязки кошельков MetaMask. Им удалось украсть около $300 000. В январе разработчики MetaMask предупредили о новом типе мошенничества с подменой адресов транзакций при автозаполнении.
По данным PeckShield, активность криптохакеров в январе снизилась на 93% по сравнению с аналогичным периодом прошлого года — со 121,4 до 8,8 млн долларов. Всего в 2022 году ущерб от атак на криптопроекты составил 3,7 млрд долларов, это худший результат за всю историю наблюдений.
Полезный материал?
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.
Происшествия
Злоумышленник получил административный доступ и изменил контракты, чтобы вывести средства пользователей.
30 апр. 2026 г.