{"id":29345,"date":"2018-11-28T10:26:00","date_gmt":"2018-11-28T10:26:00","guid":{"rendered":"https:\/\/de.cryptonews.com\/?p=29345"},"modified":"2023-06-26T11:03:28","modified_gmt":"2023-06-26T11:03:28","slug":"bitcoin-wallet-schwachstelle-entdeckt-2725","status":"publish","type":"post","link":"https:\/\/cryptonews.com\/de\/news\/bitcoin-wallet-schwachstelle-entdeckt-2725\/","title":{"rendered":"Bitcoin Wallet Schwachstelle entdeckt"},"content":{"rendered":"<p>Ein Modul namens Event-Stream, das in Millionen von Webanwendungen, aber vor allem in der Open-Source-Bitcoin-Wallet Copay von <b>BitPay<\/b> verwendet wird, wurde angeblich kompromittiert, wodurch m&ouml;glicherweise auch einige andere Wallets verwundbar werden. <\/p><figure><img decoding=\"async\" src=\"https:\/\/cimg.co\/w\/articles-attachments\/1\/5bf\/d380458867.jpg\" sizes=\"(min-width: 640px) 720px, 100vw\" srcset=\"https:\/\/cimg.co\/w\/articles-attachments\/1\/5bf\/d380458867.jpg 300w, https:\/\/cimg.co\/w\/articles-attachments\/2\/5bf\/d380458867.jpg 600w, https:\/\/cimg.co\/w\/articles-attachments\/3\/5bf\/d380458867.jpg 720w, https:\/\/cimg.co\/w\/articles-attachments\/4\/5bf\/d380458867.jpg 900w, https:\/\/cimg.co\/w\/articles-attachments\/0\/5bf\/d380458867.jpg 1254w\" alt=\"\" class=\"content-img\"><figcaption>Source: iStock\/NicoElNino<\/figcaption><\/figure><p>BitPay <a href=\"https:\/\/blog.bitpay.com\/npm-package-vulnerability-copay\/\" target=\"_blank\" rel=\"noopener\">ver&ouml;ffentlichte einen Hinweis<\/a>, dass die Copay-Versionen 5.0.2 bis 5.1.0 von dem b&ouml;sartigen Code betroffen sind und dass Benutzer mit diesen Versionen die Ausf&uuml;hrung oder &Ouml;ffnung der App vermeiden sollten, bis sie die Copay-Version 5.2.0 installieren.<\/p><p>&#8220;Unser Team untersucht dieses Problem und das Ausma&szlig; der Schwachstelle weiter&#8221;, hei&szlig;t es in der offiziellen Ank&uuml;ndigung. &#8220;Derzeit haben wir nur best&auml;tigt, dass der b&ouml;sartige Code in den Versionen 5.0.2 bis 5.1.0 unserer Copay- und BitPay-Anwendungen bereitgestellt wurde. Die BitPay-App war jedoch nicht anf&auml;llig f&uuml;r den b&ouml;sartigen Code. Wir untersuchen immer noch, ob diese Code-Schwachstelle jemals gegen Copay-Benutzer ausgenutzt wurde.&#8221;<\/p><p>Copay, die betroffene Wallet, hat mehr als 100.000 Downloads von Android, w&auml;hrend die Anzahl der Benutzer von anderen Plattformen wie iOS oder Windows unbekannt ist.<\/p><p>Alle anderen Wallets, die dieses Modul verwenden, k&ouml;nnten ebenfalls betroffen sein, obwohl zum Zeitpunkt des Schreibens noch keiner von ihnen gemeldet wurde. <\/p><p>Das Problem liegt darin, dass ein GitHub-Benutzer freiwillig die betreffende Bibliothek &uuml;bernimmt, Malware injiziert und patcht, um eine Erkennung zu vermeiden.<\/p><p>Der Benutzer, der nur als &#8220;right9ctrl&#8221; bekannt ist, &uuml;bernahm die Wartung des Moduls von seinem urspr&uuml;nglichen Entwickler, dem Entwickler Dominic Tarr, der sagte, dass er das Repository seit Jahren nicht mehr gepflegt habe. Kurz gesagt, der Entwickler hat das Modul mit Malware aktualisiert und dann vor der Sicht verborgen, aber die zahlreichen Personen, die es bereits installiert hatten, sind weiterhin betroffen. Der bekannte Entwickler Jameson Lopp erkl&auml;rte: <\/p><blockquote class=\"twitter-tweet\" data-lang=\"en\"><p lang=\"en\" dir=\"ltr\">Das npm &#8220;event-stream&#8221; Repository wurde kompromittiert; wenn Sie es in einem Projekt zusammen mit &#8220;copay-dash&#8221; verwenden, dann wird die Malware alle privaten Schl&uuml;ssel stehlen, die sie finden kann. <a href=\"https:\/\/t.co\/fAnH6ik1n9\">https:\/\/t.co\/fAnH6ik1n9<\/a><\/p>&mdash; Jameson Lopp (@lopp) <a href=\"https:\/\/twitter.com\/lopp\/status\/1067129907501826048?ref_src=twsrc%5Etfw\">26. November 2018<\/a><\/blockquote><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><p>___<br>\nJackson Palmer, ein australischer Unternehmer und Technologe, der vor allem f&uuml;r die Entwicklung der ber&uuml;chtigten erfolgreichen Kryptow&auml;hrung &#8220;joke&#8221; bekannt ist <a href=\"https:\/\/cryptonews.com\/de\/coins\/dogecoin\/\">Dogecoin<\/a>, f&uuml;gte hinzu:<\/p><blockquote class=\"twitter-tweet\" data-lang=\"en\"><p lang=\"en\" dir=\"ltr\">Dies ist eines der Hauptprobleme bei JavaScript-basierten Kryptow&auml;hrungs-Wallets mit starken Up-Stream-Abh&auml;ngigkeiten von NPM. <a href=\"https:\/\/twitter.com\/BitPay?ref_src=twsrc%5Etfw\">@BitPay<\/a> vertraute im Wesentlichen allen Up-Stream-Entwicklern, niemals b&ouml;sartigen Code in ihre Wallet zu injizieren.<a href=\"https:\/\/twitter.com\/dominictarr?ref_src=twsrc%5Etfw\">@dominictarr<\/a> lie&szlig; auch den Angreifer rein, leider<\/p>&mdash; Jackson Palmer (@ummjackson) <a href=\"https:\/\/twitter.com\/ummjackson\/status\/1067132600739721216?ref_src=twsrc%5Etfw\">26. November 2018<\/a><\/blockquote><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><p>Event-Stream wird von Anwendungsprogrammierern rund zwei Millionen Mal pro Woche f&uuml;r viele verschiedene Anwendungen heruntergeladen. Die Version mit der darin enthaltenen Malware Event-Stream v 3.3.6 wurde am 9. September &uuml;ber das Repository Node Package Manager (NPM) ver&ouml;ffentlicht und seither von fast 8 Millionen Anwendungsprogrammierern heruntergeladen. <\/p><p>Der b&ouml;sartige Code soll versucht haben, digitale M&uuml;nzen zu stehlen, die in den Dash Copay Bitcoin Wallets gespeichert sind &#8211; verteilt &uuml;ber den NPM &#8211; und sie auf einen Server in Kuala Lumpur zu &uuml;bertragen. Beamte von NPM haben die Hintert&uuml;r am Montag dieser Woche aus der Liste von NPM entfernt.<\/p><p><i>Sie finden de.CryptoNews auch auf <a href=\"https:\/\/www.facebook.com\/Cryptonews-De-175056113182005\/?ref=br_rs\" target=\"_blank\" rel=\"noopener\">Facebook<\/a> und <a href=\"https:\/\/twitter.com\/de_cryptonews\" target=\"_blank\" rel=\"noopener\">Twitter<\/a>.<\/i><\/p>","protected":false},"excerpt":{"rendered":"<p>Ein Modul namens Event-Stream, das in Millionen von Webanwendungen, aber vor allem in der Open-Source-Bitcoin-Wallet Copay von BitPay verwendet wird, wurde angeblich kompromittiert, wodurch m&ouml;glicherweise auch einige andere Wallets verwundbar werden. Source: iStock\/NicoElNinoBitPay ver&ouml;ffentlichte einen Hinweis, dass die Copay-Versionen 5.0.2 bis 5.1.0 von dem b&ouml;sartigen Code betroffen sind und dass Benutzer mit diesen Versionen die [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,1],"tags":[],"editors":[],"sponsored_companies":[],"class_list":["post-29345","post","type-post","status-publish","format-standard","hentry","category-bitcoin-news","category-news"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Bitcoin Wallet Schwachstelle entdeckt<\/title>\n<meta name=\"description\" content=\"Ein Modul namens Event-Stream, das in Millionen von Webanwendungen, aber vor allem in der Open-Source-Bitcoin-Wallet Copay von BitPay verwendet wird, wurde angeblich kompromittiert, wodurch m\u00f6glicherweise auch einige andere Wallets verwundbar werden.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/cryptonews.com\/de\/news\/bitcoin-wallet-schwachstelle-entdeckt-2725\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Bitcoin Wallet Schwachstelle entdeckt\" \/>\n<meta property=\"og:description\" content=\"Ein Modul namens Event-Stream, das in Millionen von Webanwendungen, aber vor allem in der Open-Source-Bitcoin-Wallet Copay von BitPay verwendet wird, wurde angeblich kompromittiert, wodurch m\u00f6glicherweise auch einige andere Wallets verwundbar werden.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/cryptonews.com\/de\/news\/bitcoin-wallet-schwachstelle-entdeckt-2725\/\" \/>\n<meta property=\"og:site_name\" content=\"Cryptonews Germany\" \/>\n<meta property=\"article:published_time\" content=\"2018-11-28T10:26:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-06-26T11:03:28+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/cimg.co\/w\/articles-attachments\/1\/5bf\/d380458867.jpg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"Bitcoin Wallet Schwachstelle entdeckt\" \/>\n<meta name=\"twitter:description\" content=\"Ein Modul namens Event-Stream, das in Millionen von Webanwendungen, aber vor allem in der Open-Source-Bitcoin-Wallet Copay von BitPay verwendet wird, wurde angeblich kompromittiert, wodurch m\u00f6glicherweise auch einige andere Wallets verwundbar werden.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/cimg.co\/news\/23880\/6153\/5bfd3810b16a0.jpg\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Bitcoin Wallet Schwachstelle entdeckt","description":"Ein Modul namens Event-Stream, das in Millionen von Webanwendungen, aber vor allem in der Open-Source-Bitcoin-Wallet Copay von BitPay verwendet wird, wurde angeblich kompromittiert, wodurch m\u00f6glicherweise auch einige andere Wallets verwundbar werden.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/cryptonews.com\/de\/news\/bitcoin-wallet-schwachstelle-entdeckt-2725\/","og_locale":"de_DE","og_type":"article","og_title":"Bitcoin Wallet Schwachstelle entdeckt","og_description":"Ein Modul namens Event-Stream, das in Millionen von Webanwendungen, aber vor allem in der Open-Source-Bitcoin-Wallet Copay von BitPay verwendet wird, wurde angeblich kompromittiert, wodurch m\u00f6glicherweise auch einige andere Wallets verwundbar werden.","og_url":"https:\/\/cryptonews.com\/de\/news\/bitcoin-wallet-schwachstelle-entdeckt-2725\/","og_site_name":"Cryptonews Germany","article_published_time":"2018-11-28T10:26:00+00:00","article_modified_time":"2023-06-26T11:03:28+00:00","og_image":[{"url":"https:\/\/cimg.co\/w\/articles-attachments\/1\/5bf\/d380458867.jpg","type":"","width":"","height":""}],"twitter_card":"summary_large_image","twitter_title":"Bitcoin Wallet Schwachstelle entdeckt","twitter_description":"Ein Modul namens Event-Stream, das in Millionen von Webanwendungen, aber vor allem in der Open-Source-Bitcoin-Wallet Copay von BitPay verwendet wird, wurde angeblich kompromittiert, wodurch m\u00f6glicherweise auch einige andere Wallets verwundbar werden.","twitter_image":"https:\/\/cimg.co\/news\/23880\/6153\/5bfd3810b16a0.jpg","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/cryptonews.com\/de\/news\/bitcoin-wallet-schwachstelle-entdeckt-2725\/#article","isPartOf":{"@id":"https:\/\/cryptonews.com\/de\/news\/bitcoin-wallet-schwachstelle-entdeckt-2725\/"},"author":{"name":"giedrius","@id":"https:\/\/cryptonews.com\/de\/#\/schema\/person\/5d79e712f570715212460260f4f9cc0f"},"headline":"Bitcoin Wallet Schwachstelle entdeckt","datePublished":"2018-11-28T10:26:00+00:00","dateModified":"2023-06-26T11:03:28+00:00","mainEntityOfPage":{"@id":"https:\/\/cryptonews.com\/de\/news\/bitcoin-wallet-schwachstelle-entdeckt-2725\/"},"wordCount":531,"publisher":{"@id":"https:\/\/cryptonews.com\/de\/#organization"},"image":{"@id":"https:\/\/cryptonews.com\/de\/news\/bitcoin-wallet-schwachstelle-entdeckt-2725\/#primaryimage"},"thumbnailUrl":"https:\/\/cimg.co\/w\/articles-attachments\/1\/5bf\/d380458867.jpg","articleSection":["Bitcoin News","News"],"inLanguage":"de-DE","copyrightYear":"2018","copyrightHolder":{"@id":"https:\/\/cryptonews.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/cryptonews.com\/de\/news\/bitcoin-wallet-schwachstelle-entdeckt-2725\/","url":"https:\/\/cryptonews.com\/de\/news\/bitcoin-wallet-schwachstelle-entdeckt-2725\/","name":"Bitcoin Wallet Schwachstelle entdeckt","isPartOf":{"@id":"https:\/\/cryptonews.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/cryptonews.com\/de\/news\/bitcoin-wallet-schwachstelle-entdeckt-2725\/#primaryimage"},"image":{"@id":"https:\/\/cryptonews.com\/de\/news\/bitcoin-wallet-schwachstelle-entdeckt-2725\/#primaryimage"},"thumbnailUrl":"https:\/\/cimg.co\/w\/articles-attachments\/1\/5bf\/d380458867.jpg","datePublished":"2018-11-28T10:26:00+00:00","dateModified":"2023-06-26T11:03:28+00:00","description":"Ein Modul namens Event-Stream, das in Millionen von Webanwendungen, aber vor allem in der Open-Source-Bitcoin-Wallet Copay von BitPay verwendet wird, wurde angeblich kompromittiert, wodurch m\u00f6glicherweise auch einige andere Wallets verwundbar werden.","breadcrumb":{"@id":"https:\/\/cryptonews.com\/de\/news\/bitcoin-wallet-schwachstelle-entdeckt-2725\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/cryptonews.com\/de\/news\/bitcoin-wallet-schwachstelle-entdeckt-2725\/"]}],"author":[]},{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/cryptonews.com\/de\/news\/bitcoin-wallet-schwachstelle-entdeckt-2725\/#primaryimage","url":"https:\/\/cimg.co\/w\/articles-attachments\/1\/5bf\/d380458867.jpg","contentUrl":"https:\/\/cimg.co\/w\/articles-attachments\/1\/5bf\/d380458867.jpg"},{"@type":"BreadcrumbList","@id":"https:\/\/cryptonews.com\/de\/news\/bitcoin-wallet-schwachstelle-entdeckt-2725\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/cryptonews.com\/de\/"},{"@type":"ListItem","position":2,"name":"Bitcoin Wallet Schwachstelle entdeckt"}]},{"@type":"WebSite","@id":"https:\/\/cryptonews.com\/de\/#website","url":"https:\/\/cryptonews.com\/de\/","name":"Cryptonews","description":"","publisher":{"@id":"https:\/\/cryptonews.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/cryptonews.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/cryptonews.com\/de\/#organization","name":"Cryptonews","url":"https:\/\/cryptonews.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/cryptonews.com\/de\/#\/schema\/logo\/image\/","url":"","contentUrl":"","caption":"Cryptonews"},"image":{"@id":"https:\/\/cryptonews.com\/de\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts\/29345","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/comments?post=29345"}],"version-history":[{"count":0,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts\/29345\/revisions"}],"wp:attachment":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/media?parent=29345"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/categories?post=29345"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/tags?post=29345"},{"taxonomy":"editors","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/editors?post=29345"},{"taxonomy":"sponsored_companies","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/sponsored_companies?post=29345"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}