Перейти к содержимому


Ravid

Регистрация: 16 Jan 2022
Offline Активность: Mar 27 2025 06:56 PM
-----

Мои темы

Cointelegraph: Кошелек Tangem собирал сид-фразы пользователей и отправлял по электронно...

31 December 2024 - 10:56 AM

Компания Tangem заявила, что устранила ошибку в своем приложении, которая могла привести к раскрытию приватных ключей, но пользователи раскритиковали ее неактивную реакцию.

Производитель криптовалютных кошельков Tangem устранил критическую уязвимость в своем мобильном приложении, которая позволяла получать приватные ключи некоторых пользователей по электронной почте.

Исправление появилось после того, как участники Reddit неоднократно обвиняли Tangem в том, что он подвергает риску средства инвесторов, раскрывая их приватные ключи на электронных почтовых ящиках и сотрудникам Tangem.

29 декабря на Reddit разгорелась дискуссия о деятельности Tangem, в которой утверждалось, что производитель кошельков позволяет закрытым ключам оставаться в истории электронной почты. Участник Reddit, u/areklanga, добавил, что Tangem не предоставил «разумной реакции», когда на эту проблему указали ранее.


Таким образом, приватные ключи пользователей остаются в истории электронной почты пользователей, в истории электронной почты Tangem, и, возможно, в какой-то системе отслеживания тикетов Tangem, и доступны для сотрудников Tangem. Таким образом, все пользователи Tangem оказываются под угрозой.

Они также заявили, что оригинальный пост на Reddit, в котором упоминался этот сбой, «по какой-то причине был удален».

Tangem выпустил оперативное исправление ошибки

Компания Tangem признала наличие проблемы 30 декабря и заявила, что инцидент произошел из-за ошибки в обработке логов мобильного приложения, которая была «полностью устранена». Tangem также предоставил описание ситуации:


В чем заключалась проблема? При создании кошелька с помощью сид-фразы приватный ключ ошибочно записывался в журнал приложения. Впоследствии эти журналы могли быть доступны при взаимодействии с нашей службой поддержки.


На официальном сайте Tangem, где публикуются все обновления версии мобильного приложения, не было указано подробностей об обновлении 30 декабря.

В своем ответе на Reddit компания Tangem также подтвердила, что «все журналы и вложения, отправленные в службу поддержки, были удалены безвозвратно, поэтому никаких остаточных данных не осталось».

Tangem обвиняют в преуменьшении проблемы

По словам представителей компании, ошибка затронула небольшую группу пользователей, и с ними активно связываются для предостережения и поддержки:


Это могло повлиять на очень ограниченную группу пользователей: в частности, на тех, кто использовал сгенерированную сид-фразу, а затем сразу же отправил запрос в службу поддержки через приложение. Других пользователей это не касается.


Хотя 30 декабря Tangem выпустил обновление, чтобы предотвратить дальнейшую утечку сид-фраз, некоторые члены криптосообщества отметили, что производитель кошельков не отреагировал на проблему. Tangem также не сразу ответил на запрос Cointelegraph о комментарии.

По состоянию на 31 декабря Tangem не делал никаких объявлений на своих каналах в социальных сетях, Twitter, Discord или Telegram. Однако всем пользователям Tangem рекомендуется немедленно обновить свои мобильные приложения, чтобы избежать возможных утечек начальных фраз.

Источник: 
https://cointelegraph.com/news/tangem-security-vulnerability-fixed-private-key-leak
 
 

 


Ферма перезапускается каждые 5 минут

27 January 2024 - 05:19 PM

Доброго времени суток, товарищи. В майнинге я особо не сведущ, прошу не кидаться тапками.
Всучили мне риг на 9 штук RX 5600 XT 6 Gb, со словами "занимайся".

Конфиг более подробно по известным мне данным:
RX 5600 XT 6 Gb - 9 штук (в данный момент работают 6)
MB: ASUS B250 Mining Expert
SSD: Samsung 980
RAM: Crucial DDR4-2666 8Gb одной плашкой
PW: некий бп Bitmain - две штуки и отдельный для системы.
OS: Raveos 1.0.25
Miner: NBMiner AMD (42.3)

Изначально всплыла проблема, что риг полностью перезапускается каждые несколько минут. В логе пишется:

Subject Message Date miner_started NBMiner AMD (42.3) 26.01.2024, 12:15 worker_booted   26.01.2024, 12:15 worker_online worker online 26.01.2024, 12:14 worker_rebooting_by_watchdog   26.01.2024, 12:14 worker_offline worker offline 26.01.2024, 12:14 miner_restarted_by_watchdog NBMiner AMD (42.3) [GPU #0]: low hashrate 26.01.2024, 12:09 miner_started NBMiner AMD (42.3) 26.01.2024, 12:06 miner_started NBMiner AMD (42.3) 26.01.2024, 12:05 miner_restarted_by_watchdog NBMiner AMD (42.3) [GPU #0]: low hashrate 26.01.2024, 12:04

Сначала подумал что проблема в картах, отключил три самые горячие, проблема не ушла. Немного покурил другие треды на эту тему, заглянул в настройки вотчдога. Значения температур и хэшрейта "применяются", но при обновлении страницы сбрасываются на изначальные (т.е. нули). Никаких других настроек там нет.