风险提示:理性看待区块链,提高风险意识!
Electrum再次紧急修复比特币钱包bug,但成千上万钱包已被曝光
首页 > 币界资讯 > 竞争币新闻 2019-01-20 09:48:22

颇受欢迎的电子钱包开发商Electrum为其比特币钱包中的严重bug发布了紧急补丁。该缺陷存在通过代管Electrum钱包的网站窃取用户的加密货币的潜在风险。该隐患意味着密码暴露在了JSONRPC界面中,使黑客能完全控制钱包。但第一次发布的补丁未能解决这个问题,这迫使Electrum在周日晚上发布了二次更新。

software-bug-1024x646

对长期存在问题的快速修复

就在上周,技术界还被因特尔电脑芯片存在长期隐藏bug的新闻所震撼。Electrum钱包的也出现了类似的隐患,一些报告说该隐患已经存在超过了两年。谷歌隐患研究员Tavis Ormandy声称他发现了这个bug,不过在去年该缺陷就已经被标记出来了。Ormandy指出该缺陷后的几小时内,Electrum就立即发布了补丁来修复它。

在Bitcointalk的一个论坛帖子中,网站管理员Theymos解释道:

“如果过去的某个时刻你打开过没有设置钱包密码的Electrum并且打开过网页,那么您的钱包可能已经被盗用了。特别怀疑的人可能需要把他们旧Electrum钱包中的所有比特币都转移到新生成的Electrum钱包中。

他后来更新了他的帖子,并补充说:

“如果你没有设置钱包密码,那么盗窃是小事一桩。 如果你设置了相当像样的密码,那么攻击者似乎“只能”从你的钱包中获得地址/交易信息,并且改变你的Electrum设置,在我看来,后者进一步被利用的可能性很高。所以,如果你设置了钱包密码,你可以不必那么恐慌,但你仍然需严肃对待此事。”

致命缺陷

最先提出这个缺陷的人于2017年11月24号在Github上解释到:

“当electrum在后台运行的时候,Web服务器上不同虚拟主机上的某个人可以通过本地RPC端口轻松访问您的钱包。目前,还没有安全/身份验证,能让进入RPC端口的人完全访问钱包。”

Electrum是许多加密货币网站,包括商家和交易机构,用来存储比特币的免费软件。任何人都可以运行Electrum服务器,该软件也支持Trezor、Ledger、Keepkey等硬件钱包。增强功能包括多重签名以及使用不联网的冷存储设备签署交易的功能。

似乎在造成任何损害之前Bug就被修复了——虽然在第一次修补无效后进行了第二次尝试——但考虑到它隐藏的时间长度,很难确切地说没有资金被偷走。这个案例再一次说明了将比特币留在网络钱包中的风险。

上一篇: 比特币是一种泡沫,曾成功预测2000年和2007年市场崩盘的投资者如是说
下一篇: 微软暂停接受比特币支付,因为它‘太不稳定’
推荐专栏
web3首席知识博主
一位相信价值投资的币圈KOL。稳定盈利的缠论野生交易员 #BTC行情分析师 #价值投资 #链上数据分析
爱Web 3,爱生活,爱科技,爱炒币的老韭菜
热门币种
更多
币种
价格
24H涨跌幅
BTC比特币
¥267,939.08
37,541.73 USDT
+5.86%
ETH以太坊
¥14,682.01
2,057.14 USDT
+4.09%
USDT泰达币
¥7.24
1.01 USDT
+0.18%
BNB币安币
¥1,802.33
252.53 USDT
+3.32%
XRP瑞波币
¥4.65
0.65180 USDT
+3.56%
SOLSolana
¥476.15
66.72 USDT
+17.46%
USDC
¥7.14
0.99980 USDT
-0.02%
OKBOK币
¥427.05
59.84 USDT
+3.25%
ADA艾达币
¥2.73
0.38200 USDT
+7.18%
DOGE狗狗币
¥0.54690
0.07664 USDT
+5.36%
热搜币种
更多
币种
价格
24H涨跌幅
dYdX
¥29.94
4.1315 USDT
+9.99%
Filecoin
¥38.18
5.268 USDT
+8.97%
FTX Token
¥26.63
3.675 USDT
+2.02%
PancakeSwap
¥19.34
2.6691 USDT
+4.91%
Solana
¥480.93
66.364 USDT
+16.92%
奇亚
¥197.19
27.2101 USDT
+2.7%
Yield Guild Games
¥3.08
0.4244 USDT
+2.34%
火必积分
¥21.78
3.0053 USDT
+4.71%
Conflux
¥1.24
0.1706 USDT
+6.76%
Terra Classic
¥0.00
8.243E-5 USDT
+2.93%
阿童木
¥70.99
9.796 USDT
+8.51%
ChainLink
¥107.99
14.9022 USDT
+4.95%
最新快讯
更多
去中心化隐私协议HinkalProtocol完成410万美元融资
2023-11-16 11:37:54
一个休眠730天的钱包在5小时前向Kraken存入120万枚DYDX
2023-11-16 11:31:30
中国人民银行:将在后续工作中研究数字人民币免手续费
2023-11-16 11:30:13
Binance全仓、逐仓杠杆新增BEAMX资产
2023-11-16 11:28:31
韩国国家养老基金购买近2000万美元的Coinbase股票,浮盈40%
2023-11-16 11:22:05
韩国国家养老基金购买价值近2000万美元的Coinbase股票,浮盈40%
2023-11-16 11:22:05
韩国国家养老基金已买入Coinbase价值约2000万美元的股票
2023-11-16 11:22:05
下载币界网APP