Мир: Расширение для Chrome похищает биткоины

0

Bitcoin-биржа Bitstamp предупредила пользователей браузера Chrome о расширении, похищающем биткоины во время транзакций. BitcoinWisdom Ads Remover предназначено для удаления рекламы с сайта BitcoinWisdom.com, предоставляющего данные о курсе криптовалюты на различных биржах. Как сообщает Bitstamp, расширение содержит вредоносный код, перенаправляющий платежи на адрес злоумышленников.


Разработчик Bitcoin-приложений Девон Уэллер (Devon Weller) подтвердил заявление Bitstamp. По его словам, расширение тайно подменяет QR-коды получателей своим собственным.

Использование QR-кодов является одним из способов перевода биткоинов с одного кошелька на другой. Поскольку Bitcoin-адреса представляют собой очень длинную строку из случайной последовательности символов, некоторые обменные порталы позволяют заменять их QR-кодом. Вводить вручную 30-40 символов при каждой транзакции не только чересчур утомительно, но и чревато ошибками, поэтому подобные коды существенно упрощают процесс. Для подтверждения оплаты с помощью биткоинов достаточно просто открыть на мобильном устройстве Bitcoin-приложение и сканировать код. Расширение BitcoinWisdom Ads Remover манипулирует исходным кодом web-страницы и подменяет QR-код. Проблема затрагивает только пользователей бирж Bitstamp, BTC-E и Hashnest. (Bitcoin/NovostIT)