Уязвимость в Эфириум-браузере Mist ставит под угрозу приватные ключи


Published on 15 Dec. 2017
Img 3730

Использование Эфириум-браузера Mist может поставить под угрозу приватные ключи криптовалюты, об этом сообщается в опубликованном сегодня блог-посте Ethereum Foundation.

Угроза вызвана недавно обнаруженной уязвимостью, которую в сообщении классифицируют как «высокую степень серьезности», и которая влияет на все существующие версии браузера. Однако отмечается, что совместимый с браузером Mist Ethereum Wallet не находится в зоне риска.

Таким образом пользователям Mist рекомендуется избегать «ненадежных» веб-сайтов и по умолчанию использовать Ethereum Wallet для управления любыми средствами. Уязвимость вытекает из фреймворка программного обеспечения, Electron. Задержка Electron в обновлении для устранения известных проблем безопасности со временем привела к «увеличению потенциального масштаба для атаки», - сказал в блог-посте разработчик Mist Эвертон Фрага (Everton Fraga).

Поэтому разработчики Mist рассматривают возможность перехода на форк Electron от Brave, названный Muon, который имеет более частый график выпуска обновлений.

В блог-посте Фрага подчеркнул, что Mist все еще находится в бета-режиме и пользователи, которые взаимодействуют с браузером, делают это без гарантий.

Бета-версия браузера Mist предоставляется на основе «как есть» и «как доступно», и никаких гарантий, предусмотренных или условных, нет, включая, но не ограничиваясь, гарантиями коммерческой совместимости или соответствия целям.

Разработчик дальше описал безопасность как «бесконечную битву» в разработке браузера, написав: «создание браузера (приложения, которое загружает ненадежный код), который обрабатывает приватные ключи, является сложной задачей».

Поддерживаемый Ethereum Foundation, Mist является самым популярным Эфириум-браузером для просмотра децентрализованных приложений (dapps).


More news

AntPool добавляет поддержку майнинга Siacoin в новом AntMiner A3


AntPool, один из крупнейших криптовалютных майнинговых пулов, заявил, что теперь он будет поддерживать токен Siacoin.

19 Jan. 2018

Криптовалюты необходимо сделать инструментом цифровой экономики - председатель комитета Госдумы России


Криптовалюты необходимо сделать инструментом цифровой экономики - председатель комитета Госдумы России

19 Jan. 2018

Состоялись расчеты по первым фьючерсам на биткоин


Запущенные в прошлом месяце с некоторыми техническими проблемами первые XBT биткоин-контракты от CBOE исчерпали свой срок действия вчера с расчетной ценой $10 900 по сообщениям биржевого аукциона ET Gemini.

19 Jan. 2018