- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к менюКонсенсус
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
Разработчики обнаружили уязвимость Android, из-за которой Bitcoin -кошельки уязвимы для кражи
Уязвимость Android ставит под угрозу все кошельки, работающие на мобильной платформе Google. Вот что делать.
Пользователи Android-кошельков в выходные были в панике после того, как Google обнаружил уязвимость в своей мобильной операционной системе, из-за которой сгенерированные Bitcoin адреса стали небезопасными.
, участник форума, который сообщил об ошибке, способ генерации случайных чисел в Android имеет изъян. Случайные числа используются вместе с закрытым ключом для подписи транзакции при отправке с адреса Bitcoin . Изъян означает, что любое случайное число, использованное более одного раза с одним и тем же публичным адресом Bitcoin , позволяет скомпрометировать этот адрес.
Эта проблема затронет любого пользователя Bitcoin кошелька на базе Android, который использовал Bitcoin адрес более одного раза. Это означает, что человек может восстановить частную подпись этого пользователя, проанализировав транзакцию в цепочке блоков, что позволит ему тратить биткойны с этого адреса.
Если вы использовали одно и то же случайное число более одного раза с одним и тем же адресом Bitcoin при отправке с кошелька Android, ваши биткоины в опасности.
Решение состоит в том, чтобы сгенерировать новый Bitcoin адрес с помощью исправленной версии генератора случайных чисел, а затем отправить все деньги из вашего кошелька обратно себе, по данным Bitcoin.org. Однако для этого вам потребуется обновить версию своего Android-кошелька, если вы по-прежнему собираетесь использовать приложение на базе Android.
В отчете Hearn говорится, что подготовлено обновление Bitcoin Wallet Андреаса Шильдбаха, которое проходит тестирование (ручная установка доступна по ссылке этот форум постинг для пользователей Bitcoin ).
готовит обновление, как иКошелек Mycelium. По словам Хирна, Blockchain.info выпустил обновление, которое позволяет пользователям вручную менять ключи. Другое обновление в ближайшие несколько дней автоматически отправит все монеты, контролируемые предыдущими ключами, на ONE.
В то же время, однако, биткойныкак сообщается, был украденсо скомпрометированных адресов. Более 55 биткойнов, как говорят, были отправленыэтот адрессо скомпрометированных адресов.
Итогом всего этого является то, что пользователи Bitcoin Словарь нечто новое: никогда не используйте один и тот же адрес Bitcoin дважды. Мы всегда знали, что неиспользование адресов повторно делает вас менее отслеживаемым в сети. Это также способ защиты от подобных эксплойтов, которые вообще T являются ошибкой сети Bitcoin , а скорее являются недостатком платформы, поддерживающей сторонние сервисы Bitcoin -кошельков.
Также имеет смысл перевести монеты с онлайн-адреса Bitcoin на «холодный» офлайн-кошелек, оставив в HOT кошельке ровно столько монет, сколько нужно для покрытия основных транзакций.
Наконец, как только ваши биткоины будут переведены на новый безопасный адрес, создайте резервную копию вашего кошелька.
Источник изображения:Flickr / питтайя
Danny Bradbury
Дэнни Брэдбери — профессиональный писатель с 1989 года, а с 1994 года работает внештатным автором. Он пишет статьи о Технологии для таких изданий, как Guardian.
