کیف پول Wasabi، یک کیف پول بیتکوین، به مدت تقریباً دو سال دارای یک آسیبپذیری بود که به یک مهاجم اجازه میداد تا دستورات را در دستگاههای macOS و Linux اجرا کند. این نقص، که در فوریه ۲۰۲۴ معرفی شد، در مارس ۲۰۲۶ اصلاح گردید. آسیبپذیری مربوط به لینکهای دستکاری شده از سوی هماهنگکنندگان CoinJoin و عملکرد 'بیشتر بخوانید' بود. یک مهاجم میتوانست لینکی ایجاد کند که با کپی شدن به کلیپ بورد و کلیک کردن توسط کاربر، دستورات غیرمجاز را با مجوزهای قربانی اجرا میکرد. این مشکل خطر قابل توجهی را به همراه داشت و به اطلاعات ذخیره شده دسترسی پیدا میکرد، دادههای کیف پول را به خطر میانداخت، کلیدها را استخراج میکرد، بدافزار نصب میکرد یا اقدامهای دیگری را در دستگاه انجام میداد. گزارشی از سرقتهای گسترده از وجوه به این نقص نسبت داده نشده است. این مشکل در تاریخ ۱۶ مارس ۲۰۲۶ در گزارش شماره ۱۴۴۱۰ مستند شد و در درخواست تغییر شماره ۱۴۴۱۱ که اعتبارسنجی لینکها را تقویت کرد، اصلاح گردید. یک توسعهدهنده ناشناس این تغییر را انجام داد، هرچند تاریخچه او حذف یا تغییر یافته است. این حادثه پروتکل بیتکوین را به خطر نینداخت و آسیبپذیری در CoinJoin را نشان نداد، زیرا مشکل در خود برنامه بود. این مورد به دیگر حوادث اخیر اضافه میشود که امنیت ابزارهای مدیریت بیتکوین را زیر سوال برده است.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























