CEO da BitKeep diz que chaves privadas de alguns usuários permanecem em risco após exploração

De acordo com uma carta publicado na editora chinesa de notícias blockchain Odaily.com em 27 de dezembro, Kevin Como, o CEO anônimo da BitKeep, alertou que as chaves privadas dos usuários ainda estão em risco após um incidente de segurança em 26 de dezembro levou a mais de $ 13 milhões em perdas no momento da publicação. A BitKeep é uma das carteiras multichain financeiras descentralizadas e sem custódia mais populares, com mais de 6 milhões de usuários. Especificamente, Como escreveu:

“Este foi um grande e atroz incidente de ataque de hackers. O pacote de instalação do BitKeep APK 7.2.9 (Android Package Kit) foi sequestrado e trocado pelo hacker e, como resultado, alguns usuários já instalaram os APKs que foram implantados com malware pelos hackers, levando ao vazamento das chaves privadas dos usuários. ”

Como instou os usuários que já haviam baixado o Android APK 7.2.9. para transferir seus ativos digitais para uma nova carteira. “É provável que [essas carteiras] já tenham suas chaves privadas vazadas”, escreveu o executivo de cripto.

Em termos de progresso, Como explicou que a equipe BitKeep já entrou em contato com empresas de segurança blockchain, como SlowMist, para rastrear os fundos roubados. “Coletamos ativamente informações sobre os ativos roubados dos usuários, registramos completamente os procedimentos de hacking e a linha do tempo e coletamos evidências do malware Android 7.2.9 APK”, afirmou.

Empresa de análise de dados Web3 OKLink relatada pela primeira vez ontem que o invasor criou vários sites BitKeep falsos que continham um arquivo APK que parecia a versão 7.2.9 da carteira BitKeep. Os usuários que baixaram e interagiram com o arquivo malicioso tiveram suas chaves privadas ou palavras-chave roubadas e enviadas ao invasor.