Проекти Ethereum Nowa і Ethereum Classic Vision крадуть закриті ключі від гаманців Ethereum

Новини криптовалюта

Володимир Опря

Команда стартапу Guarda Wallet повідомляє, що творці проектів Ethereum Nowa (ETN) і Ethereum Classic Vision (ETCV) присвоюють собі закриті ключі користувачів під приводом роздачі монет,отриманих в результаті поділу блокчейна (хардфорка).

На офіційному сайті Ethereum Nowa знаходиться інструкція, за допомогою якої власники ефіру можуть отримати монети форк. Згідно їй, користувач повинен відправити ETH на спеціальну адресу, потім експортувати закритий ключ і отримати ETN з допомогою спеціального онлайн-інструменту.

На порталі Etherscan, коментуючи зазначений на веб-сайті Ethereum Nowa адресу, користувачі висунули припущення, що він використовується в шахрайському форке або роздачі». Інструмент, за допомогою якого держателі ефіру можуть отримати монети, повністю копіює популярний гаманець MyEtherWallet на власному домені. Головна відмінність цих двох ресурсів у тому, що сайт ETN не пристосований для будь-яких дій крім заповнення форми, в яку користувачі вставляють закриті ключі. Причому якщо в браузері встановлено оригінальне розширення MyEtherWallet, то на сайт Ethereum Nowa зайти вже не вдасться, оскільки він визначається як шкідливий і блокується.

Читайте также:
На Localbitcoins виявлена уразливість і виявлено фишинговая атака

Фахівці Guarda Wallet, проаналізувавши код сторінки, виявили, що він не тільки займається обробкою закритих ключів, а ще і передає їх на віддалений сервер. Дослідники зробили висновок, що Ethereum Nowa – шахрайський сайт, за допомогою якого зловмисники отримують доступ до гаманців користувачів.

В White paper другого проекту – Ethereum Classic Vision – сказано, що хардфорк буде здійснено 11 січня. На сайті також знаходяться посилання на гаманці для Windows і Linux.

«Не важливо, який гаманець ви використовуєте для зберігання ефіру, спочатку всі безкоштовні ETCV будуть передані на офіційний гаманець Ethereum Classic Vision. Ми на даний момент обговорюємо з представниками популярних гаманців можливість відправки ETCV на їх ресурс, однак зараз це неможливо із-за певних відмінностей в алгоритмах», – йдеться на сайті проекту.

Guarda Wallet повідомляють, що Ethereum Classic Vision вселяє більше довіри, ніж Ethereum Nowa, проте, як з’ясувалося, він також збирає закриті ключі.

«Наша команда проаналізувала код і з’ясувала, що частина цього коду спрямована на передачу закритих ключів на сервери ETCV під виглядом API-токена», – повідомляють дослідники.

Читайте также:
Призначений перший голова блокчейн-консорціуму Enterprise Ethereum Alliance

У четвер творець Ethereum Віталік Бутерин повідомив
на своїй сторінці у Твіттері, що не вважає правильним використовувати для наближається оновлення
Constantinople, який планується на 16 січня, термін «форк». За його словами, краще говорити «оновлення мережі», оскільки слово «форк» вводить користувачів в оману, у зв’язку з чим вони очікують поділ блокчейна на дві самостійні ланцюжка.

Источник

Оцініть статтю
Популярний портал | Proexpress.com.ua | все найцікавіше в Україні

Thanks!

Our editors are notified.