Разработчики кошелька Electrum устранили критическую уязвимость

Разработчики кошелька Electrum устранили критическую уязвимость

Разработчики кошелька Electrum подтвердили, что критическая уязвимость, которая позволяла получить доступ к средствам пользователей через Javascript, будет успешно устранена в новом обновлении.

Данная тема была поднята на Reddit и BitcoinTalk – как известно, вредоносные сайты могли красть криптовалюту при их посещении, если кошелек Electrum в это время был запущен. Доступ к средствам был возможен через включенный по умолчанию интерфейс JSON RPC, через который хакерам передавались произвольные консольные команды, в том числе на экспорт ключей.

Самой большой опасности при этом подвергались кошельки без установленного пароля. Достаточно сложный пароль при этом, как предполагается, гарантировал относительную безопасность, если владелец кошелька не совершал в это время транзакций.

Уязвимость была частично исправлена в версии 3.0.4, а в ночь на понедельник, 8 января, команда Electrum выложила версию 3.05 кошелька, которая, как предполагается, закрывает уязвимость более надежно.

В частности, отключен интерфейс JSON RPC при запущенном графическом интерфейсе кошелька, а также по умолчанию включена защита кошелька паролем.

Пользователям Electrum нужно как можно быстрее обновиться к новой версии, перед тем как использовать кошелек.

Подписывайтесь на новости В TELEGRAM

Brian Griffin
Автор и редактор журнала BtcNovosti.

7-8 ноября в Санкт-Петербурге пройдет Blockchain Life 2018

7-8 ноября в Санкт-Петербурге пройдет Blockchain Life 2018

7-8 ноября в Санкт-Петербурге состоится ключевое событие криптоиндустрии 2018 – 2-ой международный форум по блокчейну, криптовалюте и майнингу – Blockchain Life 2018

  • 5000+ участников
  • 80 спикеров
  • 70 стран
  • 120 стендов

Двухдневный форум/конференция на ведущей площадке страны “Экспофорум” собирает 5000 участников из более чем 70-и стран мира. Представители крупнейших мировых криптобирж (Huobi, Okex, Kraken и др), владельцы и топ-менеджеры ведущих азиатских фондов, криптотрейдеры, владельцы ICO проектов, ведущие частные инвесторы, предприниматели и блокчейн-эксперты, разработчики на блокчейне и майнеры, – мероприятие объединяет профессионалов отрасли и тех, кто еще только начинает свой путь в криптоиндустрии.

В рамках конференционной части свои выступления подготовили ведущие эксперты рынка Азии, США, Европы и СНГ. В докладе каждого спикера содержатся актуальные кейсы по заработку и опыт построения проекта в самой перспективной сфере современности.

Среди спикеров: Сергей Хитров (Listing.Help, Icotop.io), Martin Kuvandzhiev
(Bitcoin Gold),  Wu Xing (Huobi Exchange), Aldrich Victorino (Okex), Phillip Nunn (ICO advisor), Charles Cai (Wanda financial group), Khachatur Ghukasyan (Swiss Blockchain Foundation) и другие ведущие международные специалисты отрасли.

Становитесь участниками самого масштабного события в России и Восточной Европе прямо сейчас! Успейте купить свой билет по минимальной цене здесь: https://blockchain-life.com/ru/

Организаторы: Сергей Хитров, помощь с выводом на криптобиржи https://listing.help , рейтинговое агентство https://icotop.io

Состоялся запуск «Turbo Geth» Ethereum-клиента

Состоялся запуск «Turbo Geth» Ethereum-клиента

Разработка нового ПО на популярном Ethereum-клиенте от Алексея Ахунова получившая название «Turbo Geth» успешно запущена в тестовом режиме. С его помощью произведена оптимизация процесса хранения нодами истории сети Ethereum. Об этом  сообщает CoinDesk.

Для запуска полного нода на базе Turbo Geth, понадобиться объем памяти в размере примерно 252 Гб, что в пять раз меньше требований традиционного клиента Geth.

Новый подход позволит узлам сети работать на более дешевом оборудовании, что в теории должно привести к большей децентрализации Ethereum.

Ахунов заменил хеш-дерево на упрощенный индекс, изменив принцип организации баз данных блокчейна Ethereum на уровне клиента.

«Вероятно, мы сможем добиться десятикратной оптимизации», — сказал он во время конференции Dappcon в Берлине этим летом.

Turbo Geth объединяет данные об истории адресов, нодах, контрактах и блоках в компактные информационные строки, что облегчает процесс хранения и извлечения.

Разработчик отметил, что для эффективной работы ПО необходимо решить проблему длительной синхронизации блокчейна и отсутствия удобного пользовательского интерфейса.

Подписывайтесь на новости В TELEGRAM

Наш сайт использует файлы cookies, чтобы улучшить работу и повысить эффективность сайта. Продолжая работу с сайтом, вы соглашаетесь с использованием нами cookies и политикой конфиденциальности.

Принять

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: