BitKeepのハッキング後、Kevin Comoはユーザーの秘密鍵が盗まれるリスクがあると警告しました。
ジャカルタ-中国のブロックチェーンニュース出版社 Odaily.com が投稿した手紙によると、12月27日、BitKeepの匿名CEOであるケビンコモは、12月26日にセキュリティインシデントが発生し、1,300万米ドル(2,030億ルピア)以上の損失が発生した後、ユーザーの秘密鍵が依然として危険にさらされていると警告しました。
BitKeepは、600万人以上のユーザーを抱える人気のある分散型非カストディアル金融マルチチェーンウォレットの1つです。
「これは巨大で恐ろしいハッカー攻撃事件です。BitKeep APK 7.2.9(Androidパッケージキット)のインストールパッケージはハッカーによって乗っ取られて交換され、その結果、一部のユーザーはハッカーによってマルウェアが埋め込まれたAPKをすでにインストールしており、ユーザーの秘密鍵が漏洩しました」とコモは書いています。
コモは、すでにAndroid APK 7.2.9をダウンロードしているユーザーに促します。デジタル資産を新しいウォレットに転送するため。「[このウォレット]はすでに秘密鍵を漏らしている可能性があります」と暗号の幹部は書いています。
進捗状況に関して、コモ氏は、BitKeepチームがSlowMistなどのブロックチェーンセキュリティ会社に連絡して、盗まれた資金を追跡したと説明しました。「私たちはユーザーの盗まれた資産に関する情報を積極的に収集し、ハッキング手順とタイムラインの完全なメモリを作成し、Android 7.2.9 APKマルウェアの証拠を収集しました」とComo氏は述べています。
Web3データ分析会社のOKLinkは、攻撃者がBitKeepウォレットのバージョン7.2.9のように見えるAPKファイルを含むいくつかの偽のBitKeepWebサイトを作成したことを最初に報告しました。悪意のあるファイルをダウンロードして操作するユーザーは、秘密鍵または最初の単語が盗まれ、攻撃者に送信されます。