20 лютого 2023 року команда Edge Wallet повідомила про злам свого некастодіального мультивалютника для телефонів
В результаті зламу, біля 5000 сід фраз користувачів опинились під загрозою. Анонімний хакер по черзі спустошував гаманці юзерів та наближався до мрії всіх криптанів - Яхти, Ламби, Дворця.
Давайте я опишу вам суть вразливості, а ви скажете мені, чи вірите ви, що таке може статись "випадково". Цитую:
"У гаманці стався баг, який змушував приватні ключі бути скопійованими в нешифрованому форматі під час специфічних операцій купівлі/продажу, одночасно з вигрузкою логів на сервера Edge."
Все це - окремі дії.
1. Скопіювати приват. ключ
2. У нешифрованому вигляді
3. Під час конкретної операції юзера
4. З додаванням його у Лог
5. Та відправкою Лога на сервера Edge
Всього лише 5 "випадковостей".
А сама головна "випадковість" у тому, що сідки почали дрейнити після попадання на сервера Edge.
Не на сервера якогось лівого хакера, а на офіційні серваки творців гаманця.
Ох уж ці "випадковості"!
Post #117
399

- 🐳 1
- 🌚 1