В ходе недавних событий эксперты по кибербезопасности обнаружили потенциальную угрозу безопасности криптоактивов: считается, что под угрозой находится до 2,1 миллиарда долларов в цифровых валютах. 14 ноября ведущая компания в области кибербезопасности Unciphered представила уязвимость под названием «Randstorm», которая затрагивает криптокошельки, созданные через веб-браузеры с 2011 по 2015 год.

Открытие было сделано, когда компания работала над восстановлением биткойн-кошелька, что выявило серьезную проблему для кошельков, созданных BitcoinJS и связанных с ним проектов. По оценкам Unciphered, этой уязвимости могут подвергнуться миллионы кошельков, содержащих криптовалютные активы на сумму около 2,1 миллиарда долларов.

Потенциальный риск выходит за рамки Bitcoin, поскольку Unciphered предполагает, что другие криптовалюты, такие как Dogecoin, Litecoin и Zcash, также могут быть уязвимы. Компания подчеркнула, что миллионы пользователей уже получили оповещения об этой проблеме.

Для тех, кто создал криптокошельки с помощью веб-браузеров в период с 2011 по 2015 год, Unciphered настоятельно рекомендует перевести свои активы в кошельки, созданные позднее. Компания опубликовала заявление, в котором говорится:

«Если вы являетесь лицом, создавшим кошелек для самостоятельного хранения с помощью веб-браузера до 2016 года, вам следует рассмотреть возможность перевода своих средств в недавно созданный кошелек, созданный с помощью надежного программного обеспечения».

Хотя Unciphered заверила, что не все затронутые кошельки одинаково уязвимы, они подтвердили возможность эксплуатации обнаруженной уязвимости. Однако, чтобы не помогать злоумышленникам, компания воздержалась от предоставления конкретных подробностей об эксплуатации.

Это открытие произошло на фоне последствий взлома Poloniex, подчеркивая постоянные угрозы, с которыми сталкивается криптосообщество. В качестве меры предосторожности пользователям криптовалют настоятельно рекомендуется сохранять бдительность, особенно если они попадают в упомянутые временные рамки генерации кошелька, и предпринимать необходимые действия для защиты своих цифровых активов.