Вы здесь

Bitcoin-кошелек Electrum сливал пароли

Кошелек Electrum оказался уязвим перед атакой по методу Meltdown, позволяющему стороннему приложению получить управление, ключи и выкрасть Bitcoin. Вредоносный код запускался при посещении сайтов, получая доступ через интерфейс JSON RPC, если в это время программа была открыта в оперативной памяти компьютера.

Разработчики выпустили версии 3.0.4 и 3.0.5 отключающие консоль Javascript, но в случае работы компьютера на процессорах Intel, AMD и ARM остается риск хищения любых ключам развернутых программ.

Уязвимости подвержены все программы-клиенты, созданные на основе кода Electrum, при отсутствии защиты сложным паролем или в момент активной работы, когда пользователь отправляет транзакцию, проверяет баланс и т.д.

Electrum, один из официальных десктопных и мобильных кошельков сайта Bitcoin.org, работающий под операционными системами Windows и Android без скачивания блокчейна. Это так называемая «легкая версия», доступ к блокчейну осуществляется при подключении к удаленному серверу, а секретные ключи и пароли хранятся на персональном компьютере или смартфоне.

Архитектура 90% современных CPU не защищает ключи и пароли при работе с запущенными программами, в ядре процессора. Атака по методу Meltdown и Spectre позволяет с помощью запущенных в браузере или на компьютере вредоносных кодов экспортировать эти данные.

4250 / 0
Аватар пользователя Иван Петров
Публикацию добавил: Иван Петров
Дата публикации: пн, 01/08/2018 - 10:11

Комментарии:

Заголовок прям желтый-желтый ) Сливал пароли и имел уязвимость - 2 большие разницы.

пн, 01/08/2018 - 10:43

Разработчики подрывают веру в "тонкие кошельки", а это непростительно

вт, 01/09/2018 - 07:01

А тут не важно тонкий кошелек или полный. Проблема была не в коде кошелька, и то что разработчики электрума быстренько выпустили обновление, закрывающее уязвимость, только добавляет им очков.

вт, 01/09/2018 - 09:30

Не быстренько, а только со второго раза и кто об этом знает? Только те, кто внимательно читает новости. Вчера на сайте bitcoin.org не было ни слова о существующей проблеме,

вт, 01/09/2018 - 10:01

БОБР

а вы попробуйте скачать 3.0.5 скачать то скачаете а хрен установите похожэ загнулся электрум

вс, 01/21/2018 - 17:23