logo
  • Forum
  • Reddit
  • #Slack BitcoinCore
  • #Slack
  • Bitcoin Wiki
  • Bitcoin.org

Σοβαρό κενό ασφαλείας στο Electrum Bitcoin wallet

Posted on: January 8, 2018 /
Comments: No comments /
Categories: Bitcoin attack

update: Νέα αναβάθμιση για το Electrum 3.0.5 καθώς η 3.0.4 δεν αντιμετώπιζε πετυχημένα το κενό ασφαλέιας.


Εντοπίστηκε σοβαρό κενό ασφαλείας σε ένα από τα δημοφιλέστερα bitcoin wallet το Electrum και προτείνετε σε όσους το χρησιμοποιούν η άμεση αναβάθμιση στην νέα έκδοση 3.0.4.

Συγκεκριμένα υπάρχει περίπτωση να αποκαλυφθούν τα private key του πορτοφολιού μέσω κακόβουλων javascript που τρέχουν σε ιστοσελίδες που επισκεπτόμαστε με τον broswer μας και εφόσον το Electrum είναι εκείνη την στιγμή ανοιχτό.

Το πρόβλημα είναι ακόμα ποιο σοβαρό για όσους δεν έχουν ασφαλίσει το πορτοφόλι τους με κάποιο πρόσθετο password. Σε αυτή την περίπτωση εκτός από την άμεση αναβάθμιση προτείνετε και η μεταφορά των Bitcoin σε νέο δημιουργημένο wallet και αυτό μετά την αναβάθμιση του Electrum.

A vulnerability was found in the Electrum wallet software which potentially allows random websites to steal your wallet via JavaScript. If you don’t use Electrum, then you are not affected and you can ignore this.

Action steps:

  1. If you are running Electrum, shut it down right this second.
  2. Upgrade to 3.0.4 (making sure to verify the PGP signature).

You don’t necessarily need to rush to upgrade. In fact, in cases like this it can be prudent to wait a while just to make sure that everything is settled. The important thing is to not use the old versions. If you have an old version sitting somewhere not being used, then it is harmless as long as you do not forget to upgrade it before using it again later.

If at any point in the past you:

  • Had Electrum open with no wallet passphrase set; and,
  • Had a webpage open

Then it is possible that your wallet is already compromised. Particularly paranoid people might want to send all of the BTC in their old Electrum wallet to a newly-generated Electrum wallet. (Though probably if someone has your wallet, then they already would’ve stolen all of the BTC in it…)

This was just fixed hours ago. The Electrum developer will presumably post more detailed info and instructions in the near future.

Update 1: If you had no wallet password set, then theft is trivial. If you had a somewhat-decent wallet password set, then it seems that an attacker could “only” get address/transaction info from your wallet and change your Electrum settings, the latter of which seems to me to have a high chance of being exploitable further. So if you had a wallet password set, you can reduce your panic by a few notches, but you should still treat this very seriously.

Για να κατεβάσουμε την νέα έκδοση πάντα επισκεπτόμαστε την σελίδα του electrum.org από τον broswer μας και ποτέ μέσω εξωτερικών συνδέσμων από email η από άλλες τρίτες πηγές. Αυτό ισχύει φυσικά για όλα τα Bitcoin wallet.

 

Tags: bitcoin
June 2025
M T W T F S S
 1
2345678
9101112131415
16171819202122
23242526272829
30  
« Oct    

CC0
To the extent possible under law, https://bitcoin-gr.org/ has waived all copyright and related or neighboring rights to this work. This work is published from: Ελλάδα.

We use cookies to ensure that we give you the best experience on our website. If you continue to use this site we will assume that you are happy with it.Ok