Partager cet article

Un bug du navigateur Ethereum pourrait mettre en danger les fonds des utilisateurs

L'utilisation du navigateur Ethereum Mist peut mettre en danger les clés privées de Cryptomonnaie , selon un article de blog de la Fondation Ethereum .

L'utilisation du navigateur Ethereum Mist peut mettre en danger les clés privées de Cryptomonnaie , selon un article de blog de la Fondation Ethereum publié aujourd'hui.

La menace provient d’une vulnérabilité récemment découverte, que learticle de blog Ce problème est classé comme « grave » et affecte toutes les versions existantes du navigateur. Cependant, le portefeuille Ethereum compatible avec le navigateur Mist n'est pas concerné, précise l'article.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto for Advisors aujourd. Voir Toutes les Newsletters

Par conséquent, les utilisateurs de Mist sont invités à éviter les sites Web « non fiables » et à utiliser par défaut Ethereum Wallet pour gérer leurs fonds.

La vulnérabilité provient du framework logiciel sous-jacent, Electron. Le retard d'Electron à mettre à jour ses correctifs de sécurité connus a entraîné « une surface d'attaque potentielle croissante au fil du temps », a déclaré Everton Fraga, auteur de l'article et développeur de Mist.

En conséquence, Mist envisage de migrer vers un fork d'Electron depuis Brave - nomméMuon– qui a un calendrier de sortie plus fréquent.

Dans le message, Fraga a souligné que Mist est toujours en mode bêta et que les utilisateurs qui interagissent avec le navigateur le font sans garantie.

Il a dit :

« La version bêta de Mist Browser est fournie « telle quelle » et « telle que disponible » et il n'existe aucune garantie d'aucune sorte, expresse ou implicite, y compris, mais sans s'y limiter, les garanties de qualité marchande ou d'adéquation à un usage particulier. »

Le développeur a également décrit la sécurité comme une « bataille sans fin » dans le développement des navigateurs, écrivant : « créer un navigateur (une application qui charge du code non fiable) qui gère les clés privées est une tâche difficile. »

Sponsorisé par la Fondation Ethereum , Mist est le navigateur Ethereum le plus populaire pour parcourir les applications décentralisées (dapps).

Codeimage via Shutterstock

Rachel-Rose O'Leary
[@portabletext/react] Unknown block type "undefined", specify a component for it in the `components.types` prop
Rachel-Rose O'Leary