Compartilhe este artigo

Desenvolvedores encontram falha no Android que torna carteiras de Bitcoin vulneráveis ​​a roubo

Uma falha do Android está comprometendo todas as carteiras que rodam na plataforma móvel do Google. Aqui está o que fazer.

Usuários de carteiras Android entraram em pânico no fim de semana, depois que o Google descobriu uma falha em seu sistema operacional móvel que tornou os endereços de Bitcoin gerados inseguros.

De acordo com Mike Hearn

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto Daybook Americas hoje. Ver Todas as Newsletters

, o colaborador do fórum que relatou o bug, a maneira como números aleatórios são gerados no Android é falha. Números aleatórios são usados ​​junto com uma chave privada para assinar uma transação ao enviar de um endereço Bitcoin . A falha significa que qualquer número aleatório usado mais de uma vez com o mesmo endereço Bitcoin público permite que esse endereço seja comprometido.

Esse problema afetará qualquer usuário de carteira Bitcoin baseada em Android que tenha usado um endereço Bitcoin mais de uma vez. Isso significa que uma pessoa pode recuperar a assinatura privada desse usuário analisando a transação na cadeia de blocos, permitindo que gaste bitcoins desse endereço.

Se você usou o mesmo número aleatório mais de uma vez com o mesmo endereço de Bitcoin ao enviar de uma carteira Android, seus bitcoins estão em perigo.

A solução é gerar um novo endereço de Bitcoin usando uma versão reparada do gerador de números aleatórios e, em seguida, enviar todo o seu dinheiro da carteira de volta para você. de acordo com Bitcoin.org. No entanto, isso depende da obtenção de uma versão atualizada da sua carteira Android se você ainda for usar um aplicativo baseado em Android.

Um relatório da Hearn sugere que uma atualização da carteira Bitcoin de Andreas Schildbach foi preparada e está passando por testes (uma instalação manual está disponível via esta postagem no fórum para usuários de Bitcoin ).

Bitcoin Spinner- ...

está preparando uma atualização, como estáCarteira de micélio. Blockchain.info lançou uma atualização, de acordo com Hearn, que permite que os usuários rotacionem as chaves manualmente. Outra atualização nos próximos dias enviará automaticamente todas as moedas controladas pelas chaves anteriores para a ONE.

Entretanto, entretanto, os bitcoins estãosupostamente sendo roubadode endereços comprometidos. Mais de 55 bitcoins teriam sido enviados paraeste endereçode endereços comprometidos.

O resultado de tudo isso é que os usuários de Bitcoin Aprenda algo: nunca use o mesmo endereço de Bitcoin duas vezes. Sempre soubemos que não reutilizar endereços torna você menos rastreável online. Também é uma maneira de se proteger contra explorações como essas, que T são uma falha da rede Bitcoin , mas sim uma falha em uma plataforma que suporta serviços de carteira Bitcoin de terceiros.

Também vale a pena transferir moedas de um endereço de Bitcoin online para uma carteira offline "fria", deixando apenas moedas suficientes na sua carteira HOT para cobrir transações básicas.

Por fim, depois que seus bitcoins tiverem sido transferidos para o novo endereço seguro, faça backup da sua carteira.

Crédito da imagem:Flickr / pittaya

Danny Bradbury

Danny Bradbury é escritor profissional desde 1989 e trabalha como freelancer desde 1994. Ele cobre Tecnologia para publicações como o Guardian.

Picture of CoinDesk author Danny Bradbury