«Будьте осторожны, мы обнаружили расширение для Chrome под названием BitcoinWisdom Ads Remover, которое будет пытаться украсть ваши биткоины»,
- такое сообщение в твиттере опубликовали сотрудникик биржи Bitstamp, предупреждая своих клиентов о возможной угрозе.
Расширение BitcoinWisdom Ads Remover предназначено для удаления рекламы с сайта BitcoinWisdom.com, предоставляющего данные о курсе криптовалюты на различных биржах.
Заявление о том, что в расширении обнаружен вредоносный код, подтвердил разработчик биткоин-приложений Девон Уэллер. Использование QR-кодов является одним из способов перевода биткоинов с одного кошелька на другой. Поскольку Bitcoin-адреса представляют собой очень длинную строку из случайной последовательности символов, некоторые обменные порталы позволяют заменять их QR-кодом. Вводить вручную 30-40 символов при каждой транзакции не только чересчур утомительно, но и чревато ошибками, поэтому подобные коды существенно упрощают процесс. Для подтверждения оплаты с помощью биткоинов достаточно просто открыть на мобильном устройстве Bitcoin-приложение и сканировать код.
Расширение BitcoinWisdom Ads Remover манипулирует исходным кодом web-страницы и подменяет QR-код. Проблема затрагивает только пользователей бирж Bitstamp, и Hashnest.
В настоящее время расширение удалено из Chrome Web Store, однако возможность потери биткоин все еще остается для тех пользователей, которые ранее его установили.