یک هکر ادعا می کند که آنها کیف پول دیجیتال رمزنگازی شده و غیر قابل هک Bitfi جان مک آفی را هک کرده اند.
یک شرکت تکنیک فناوری اطلاعاتی هلندی به نام OverSoft، روز چهارشنبه پیغامی در توییتر منتشر کرد، مبنی بر اینکه آنها به نرم افزار آنتی ویروس پیشگام crypto-wallet دسترسی پایه و اساسی داشته اند و همچنین مک آفی و شرکت کیف پول سخت افزاری Bitfi آن را “با امنیت مطلق” اعلام کرده بودند.
در هفته گذشته McAffee گفت که او با شرکت Bitfi مشارکت داشته است تا مبلغ 100000 دلار برای هر کسی که بتواند کیف پول Bitfi خود را هک کند، ارائه دهد، همچنین bounty بعدها می تواند به 250،000 دلار افزایش یابد.
این مشارکت برای به چالش کشیدن کیف پول اینترنتی 120 دلاری شرکت Bitfi بود که برای آن کیف باید 50 دلار ارزش ارز اینترنتی (coins) پیش بارگذاری می شد.
یک کیف پول رمزنگاری شده یا همان crypto-wallet، یک برنامه نرم افزاری است که کلید خصوصی و عمومی را ذخیره می کند و با بلاکچین های مختلف ارتباط برقرار می کند تا کاربران را قادر به ارسال و دریافت ارز دیجیتال و نظارت بر تعادل ارز خود کند. اگر می خواهید بیت کوین یا هر گونه رمزنگاری دیگر را استفاده کنید، باید یک کیف پول دیجیتال داشته باشید.
OverSoft در توئیتر خود اعلام کرد: “ما به یک سیستم عامل patched دسترسی ریشه ای و پایه داریم و می تواند این را تائید کند که کیف پول BitFi هنوز به درستی و خوب به داشبورد متصل است”.
برای دسترسی بهتر به مواردی که توسط OverSoft ادعا شده، هیچ گونه بررسی و یا امکان بررسی وجود نداشته است.
با توجه به TheNextWeb، دسترسی ریشه ای به OverSoft یک راه برای دسترسی به پوشه فهرست های پایه کیف پول دیجیتال را می دهد، که از آن طریق می توانند تغییرات مورد نظر خود را در پشت صحنه Backend برای خود انجام دهند.
همینطور McAfee با این مخالفت کرد که دسترسی به فهرست های ریشه ای هک شده است.
او گفت: “دسترسی پایه، به یک دستگاه، بدون توانایی نوشتن و یا اصلاحات مورد نیاز، همانند یک مجوز دندانپزشک در یک نیروگاه هسته ای بی فایده است”. “آیا آن ها می توانند پولی را از کیف پول دریافت کنند؟ نه، این مهم است”.
OverSoft در نهایت گفت که توانایی آنها برای به دست آوردن دسترسی به پوشه های پایه به این معنی است که کیف پول هنوز با امنیت کامل نمی باشد و اولین پاداش بونتی خود را به عنوان یک اتفاق شوم و شرم آور رد کرد، این شرکت در روز جمعه گفت که Bitfi حتی در حال حاضر 250 هزار دلار رایگان در دست ندارد تا آن را بپردازد، همچنین افزودند که این چالش با همکاری McAfee صورت گرفته است و از او درخواست کمک کرده اند، همینطور از سمتی دیگر آنها گفتند که مردم نیازی به خرید یک دستگاه Bitfi برای اجرای به چالش کشیدن یکی از کیف های رمزنگاری شده شرکت را نداشته اند.
همچنین کمپانی اچ پی نیز اخیرا اعلام کرده است که پاداش ۱۰۰ هزار دلاری به هکرهایی که بتوانند پرینترهای HP را هک کنند، می پردازد.