Категория: Блокчейн

Пользователи BitcoinPaperWallet заявляют о потере крупных сумм из-за уязвимого бумажного кошелька

Ник Венделл (псевдоним) потерял полмиллиона долларов в биткоине 7 января. Курс криптовалюты приближался к $40 000, и Венделл решил перевести часть своих активов в бумажный кошелек. Не прошло и минуты с момента зачисления 14,5 BTC на распечатанный с помощью сервиса адрес, как они ушли в неизвестном направлении. После нескольких перемещений криптовалюта нашла пристанище на Binance. «В течение минуты я осознал произошедшее. Несколько минут мне казалось, что я падаю, что не достигаю земли. Помню, ходил кругами по кухне, как будто у меня помутилось в голове», – заявил Венделл в разговоре с CoinDesk. По сведениям портала, таких жертв насчитывается по крайней мере около полудюжины. Все они утверждают, что потеряли крупные суммы, после того как воспользовались сервисом. Предположительно, счет убытков за последние два года идет на миллионы долларов. Специалисты выяснили, что BitcoinPaperWallet отправляет копию каждого создаваемого приватного ключа на сервер, то есть непосредственно в руки злоумышленников. Братья Брайан и Колин Олдсы, ведущие блог PrivacyPros, сообщили, что были готовы купить сайт в прошлом году, однако наткнулись на свидетельства мошенничества. Если в браузере установлены расширения кошельков MetaMask или MyEtherWallet (MEW), они автоматически определяют BitcoinPaperWallet.com как фишинговый ресурс и предупреждают об этом пользователя. В мае 2020 года сервис MyCrypto также сообщал об «уязвимости» данного бумажного кошелька, создающей «бэкдор, который подвергает активы риску кражи». Олдсы заявляют, что описанный MyCrypto бэкдор в BitcoinPaperWallet больше не присутствует, но «кто-то активно меняет устройство сайта после публикации информации об уязвимостях», а пользователи продолжают терять деньги. Пример созданного с помощью BitcoinPaperWallet кошелька Один из пострадавших сообщил, что вносил активы по нарастающей в кошелек BitcoinPaperWallet на протяжении августа 2020 года, пока 21-го числа они не были выведены на Binance посторонним. «Я спутал его с другим полноценным сайтом, которым пользовался несколько лет назад. По сути, я просто ввел в Google “бумажный биткоин-кошелек”, и этот скам вылез первым», – заявил он. Другой утверждает, что в декабре потерял 50,1 BTC. Он отправил криптовалюту на указанный адрес, пошел проверяться на коронавирус, а когда вернулся, ее уже не было. Еще один пользователь в мае 2019 года потерял 1,8 BTC, а на Reddit пишут о краже Bitcoin Cash из кошельков, созданных через тот же сайт. Пользователям BitcoinPaperWallet предлагается перемещать курсор по экрану, якобы для обеспечения случайности в процессе создания кошелька, но это не влияет на конечный результат. Что еще более любопытно, в оригинальном коде на Github такого бэкдора нет. До 2018 года BitcoinPaperWallet принадлежал Кантону Беккеру, пока он не продал его некоему Саркису Саркисяну в апреле того же года. До этого времени никто не заявлял о пропаже средств, а сам BitcoinPaperWallet пользовался доверием в сообществе. Саркисян утверждает, что деньги теряют пользователи, «изначально не управлявшие ключами должным образом». «Действительно, мы получаем жалобы от пользователей, утверждающих, что они потеряли биткоины после использования нашего сайта. Эти жалобы всегда решаются за исключением отдельных случаев, когда пользователи не могут осознать собственную ошибку и перекладывают вину на нас, – заявил он. – Мы изучили исходный код на наличие в нем проблем и не смогли добиться тех же результатов. Сервера и исходный код были проверены на чистоту нашим экспертом по безопасности Джонелом Ричардом. Он все еще ведет расследование, пытаясь воспроизвести проблему, о которой сообщают другие». Неладное с BitcoinPaperWallet происходит по крайней мере с середины 2018 года, однако пользователи долгое время не били тревогу. Предположительно, опустошаются только крупные кошельки, содержащие как минимум 1 BTC. Согласно имеющимся сообщениям, пользователи таких кошельков потеряли по крайней мере 124,85 BTC стоимостью $6,2 млн по текущему курсу. Отметим, что это уже не первый подобный инцидент с бумажными кошельками. С середины 2018 года уязвимыми оставались кошельки, созданные через сервис WalletGenerator. В его случае рандомизация производимых пар ключей также оказалась фикцией. «Критически важно, чтобы ключи генерировал пользующийся доверием поставщик в полном отсутствии подключения к интернету. Воспринимайте веб-сайты, свой компьютер и интернет в целом как вуайеристов, пытающихся подсмотреть ваши данные. Потому что иногда именно так они и поступают. Они могут опустошить весь баланс, если преуспеют в этом», – заявил независимый биткоин-разработчик и исследователь Дастин Деттмер.

Disqus Comments Loading...
Share
Опубликовано
Elena Frolova

Recent Posts

Биткоин: где купить? Обзор некоторых платформ для покупки криптовалюты

С ростом цен все больше россиян интересуются биткоином. Но всемирное увлечение этим криптоактивом также привело…

07.12.2023

Cryptonica – лучший информационный портал о криптовалюте

В наше время криптовалюты стали неотъемлемой частью мировой экономики и финансов. Они предоставляют уникальные возможности…

24.11.2023

Прогноз курса Ethereum: опасения регулирующих органов по поводу будущего ETH стремительно растет

Виталий Бутерин, основатель Ethereum, имеет тесные связи с Wanxiang Group, китайской компанией, зависящей от правительства…

13.11.2023

Обмен юсдт на российские рубли

Обмен юсдт (Tether TRC20 USDT) на российские рубли (RUB) на карты РФ - это процесс…

05.10.2023

Выбор интернет-казино с минимальным депозитом и невысокими ставками

Каждый посетитель интернет-казино жаждет получить крупный выигрыш с наименьшими рисками. Для такой игры лучше всего…

30.08.2023

Алгоритм обмена криптовалюты в обменнике на примере epichange.online

Появление криптовалюты произвело революцию в цифровых активах, позволив частным лицам безопасно и легко обмениваться ценностями…

31.07.2023

Заявление управляющего Банка Англии о Bitcoin и стейблкоинах

Bitcoin и другая криптовалюта всегда вызывала противоречивые мнения у разных участников финансового сектора. Не исключением…

13.07.2023

Какие преимущества клиентам дает онлайн-сервис по подбору кредитов?

Рынок финансовых услуг России стабильно развивается. Каждый день компании предлагают новые программы финансирования для потенциальных…

12.07.2023

Кэш-память L3 в процессоре, что это значит и как отражается на быстродействии ноутбука/компьютера?

Кэш-память является одним из ключевых компонентов процессора, который играет важную роль в оптимизации производительности ноутбука…

10.07.2023

Риэлтор: отзывы о работе и особенности профессии

Для того чтобы стать успешным и востребованным риэлтором, нужно хорошо разбираться в объектах недвижимости и…

28.06.2023

Как технология блокчейн может повлиять на безработицу

По данным Организации Объединенных Наций, пандемия и связанная с ней нестабильная экономика приводят к росту…

23.06.2023

Оформить кредитную карту без отказа: критерии выбора продукта, обзор предложений

В последнее время банки активно предлагают различные программы финансирования граждан. Одним из удобных и технологичных…

19.06.2023

В чем особенность доверенного торгового счета

Доверенный торговый счет – это соглашение между трейдером и инвестором, в результате которого трейдер торгует…

06.06.2023

Рейтинг лучших ботов для торговли криптовалютой на бирже

Рейтинг лучших ботов для торговли криптовалютой на бирже может меняться со временем и зависит от…

23.05.2023

GRIN4: площадка для эффективного трейдинга

Криптовалюты уже давно стали отличным вариантом заработка. Волатильность рынка позволяет получать хороший доход. Поэтому трейдеры…

18.05.2023

Онлайн микрозаймы на карту: быстро, удобно и без лишних вопросов

В наше время деньги нужны всем и всегда. Но иногда бывают ситуации, когда они нужны…

17.04.2023

Что такое Aptos? Охота на миллиард пользователей

Aptos - это блокчейн L1, который стремится стать самым безопасным и масштабируемым блокчейном в истории.…

07.04.2023

Причины, по которым вам следует инвестировать в Ethereum

Ethereum является одной из самых перспективных криптовалют и в ближайшем будущем может отнять трон у…

18.03.2023

Дефи Криптовалюта: Очередное Поколение Валютных Революций

Дефи криптовалюта - это новый вид валюты, которая появилась на рынке в последние годы. Она…

14.03.2023

Покупать ноутбуки-трансформер или нет: собрали все преимущества и недостатки

Ноутбуки 2-в-1, также известные как конвертируемые ноутбуки — эти устройства давно стали отдельным сегментом в…

27.02.2023

WhiteBIT залучає до купівлі NFT Brave Legion задля активізації зборів на ЗСУ та гуманітарку

Найбільша криптовалютна біржа Європи з українським корінням — WhiteBIT — створила спеціальні умови для залучення…

14.02.2023