农企新闻网

Bitcoin Wallet被指有严重平安破绽

发布者:张书
导读Bitcoin Wallet是一款十分著名的比特币的钱包,用户装置量超越了50万用户,而且有着良好的口碑。但猎豹挪动对其停止平安剖析后发现,Bitcoin Wallet助记词是以明文的方式寄存在零碎的/data/data/com.bitcoin.mwallet /files/profile 文件外面的。也就是说Bitcoin Wallet曾经完全将资产的平安性交给了零碎来维护,但是我们晓得零碎自身

Bitcoin Wallet被指有严重安全漏洞

Bitcoin Wallet是一款十分著名的比特币的钱包,用户装置量超越了50万用户,而且有着良好的口碑。

但猎豹挪动对其停止平安剖析后发现,Bitcoin Wallet助记词是以明文的方式寄存在零碎的/data/data/com.bitcoin.mwallet /files/profile 文件外面的。

也就是说Bitcoin Wallet曾经完全将资产的平安性交给了零碎来维护,但是我们晓得零碎自身是十分复杂的,而且充溢了各种平安破绽,只需应用一个破绽就可以霎时获取到Bitcoin Wallet钱包的助记词和私钥。例如:只需你的手机外面有任何APP应用破绽拿到了零碎的ROOT权限,那么这个APP就可以霎时拿到钱包的助记词,招致数字资产可以随时被盗取,而上述举措是完全可以在后台发作的,用户完全不晓得;更可怕的是,即便没有使用有ROOT权限,只需将手机的充电端口衔接到黑客控制的充电设备也可以在几分钟工夫内拿到钱包的助记词,招致数字资产可以随时被盗取。

Bitcoin Wallet被指有严重安全漏洞

此外另一款知名数字货币钱包使用Jaxx也被爆出平安破绽,黑客运用复杂步骤就可以十分轻而易举地拿到钱包私钥文件,而且可以轻而易举的解密出来,JAXX的10万用户曾经处于极高的平安风险。

Bitcoin Wallet被指有严重安全漏洞

猎豹挪动发布的加密数字货币钱包平安白皮书,一方面是让用户更清楚的看法和理解数字货币钱包的平安性成绩、进步警觉;另一方面经过提出数字货币钱包平安规范的方式促停止业内同类产品的平安晋级,共同维护用户资产的平安性。置信Bitcoin Wallet产品团队和Jaxx Blockchain Wallet产品团队会在短工夫内完成破绽的修复,但是由于私钥曾经存在被泄露的风险,因而关于这2个产品的用户,应在开发商完成破绽修补晋级版本之前立刻换用其他平安的加密数字钱包使用,例如猎豹挪动发布的SafeWallet,偏重新创立一个全新的钱包地址,经过转账的方式将旧地址的资产转移到新地址,最初将旧地址作废,只要这样才干确保数字资产的平安。

来源:PChome资讯

声明:本文内容和图片仅代表作者观念,不代表蓝鲸TMT网立场,转载需注明本文出处及原创作者姓名!