Bitcoin исправляет ошибки в своих электронных кошельках

Компания Bitcoin выпустила исправления для четырёх своих электронных кошельков – Bitcoin Wallet, Blockchain, Mycelium Bitcoin Wallet и BitcoinSpinner.
 

 

Обновления должны устранить уязвимость в компоненте Android, отвечающем за генерирование случайных чисел безопасности. Напомним, что до недавних пор ошибка эксплуатировалась для кражи средств с этих электронных кошельков.

Пользователи, которые ранее столкнулись с такой проблемой, должны теперь сменить свой ключ. Это можно сделать путём перевода средств на новые адреса, сформированные исправленными приложениями, или на кошельки, которые не затронула уязвимость.

Кошельки Bitсoin на Android снова в безопасности

Уточним, что генерируемые системой безопасности кошелька числа использовались для создания подписи транзакций, записанных в базе данных blockchain. В некоторых случаях случайные числа, которые должны быть разными, оказывались одинаковыми для различных транзакций.

Такая ошибка позволяла злоумышленникам определять личный ключ пользователя, и похищать электронные деньги из кошелька.

Уязвимость могла затронуть около 360 тыс. электронных кошельков. Тем не менее, пользователям Android версии 4.2 и выше после установки исправлений больше не о чём беспокоиться.