Condividi questo articolo

Un bug du navigateur Ethereum pourrait mettre en danger les fonds des utilisateurs

L'utilisation du navigateur Ethereum Mist peut mettre en danger les clés privées de Cryptomonnaie , selon un article de blog de la Fondation Ethereum .

Aggiornato 13 set 2021, 7:16 a.m. Pubblicato 15 dic 2017, 12:05 p.m. Tradotto da IA
(jivacore/Shutterstock)
(jivacore/Shutterstock)

L'utilisation du navigateur Ethereum Mist peut mettre en danger les clés privées de Cryptomonnaie , selon un article de blog de la Fondation Ethereum publié aujourd'hui.

La menace provient d’une vulnérabilité récemment découverte, que learticle de blog Ce problème est classé comme « grave » et affecte toutes les versions existantes du navigateur. Cependant, le portefeuille Ethereum compatible avec le navigateur Mist n'est pas concerné, précise l'article.

La Suite Ci-Dessous
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi tutte le newsletter

Par conséquent, les utilisateurs de Mist sont invités à éviter les sites Web « non fiables » et à utiliser par défaut Ethereum Wallet pour gérer leurs fonds.

La vulnérabilité provient du framework logiciel sous-jacent, Electron. Le retard d'Electron à mettre à jour ses correctifs de sécurité connus a entraîné « une surface d'attaque potentielle croissante au fil du temps », a déclaré Everton Fraga, auteur de l'article et développeur de Mist.

En conséquence, Mist envisage de migrer vers un fork d'Electron depuis Brave - nomméMuon– qui a un calendrier de sortie plus fréquent.

Dans le message, Fraga a souligné que Mist est toujours en mode bêta et que les utilisateurs qui interagissent avec le navigateur le font sans garantie.

Il a dit :

« La version bêta de Mist Browser est fournie « telle quelle » et « telle que disponible » et il n'existe aucune garantie d'aucune sorte, expresse ou implicite, y compris, mais sans s'y limiter, les garanties de qualité marchande ou d'adéquation à un usage particulier. »

Le développeur a également décrit la sécurité comme une « bataille sans fin » dans le développement des navigateurs, écrivant : « créer un navigateur (une application qui charge du code non fiable) qui gère les clés privées est une tâche difficile. »

Sponsorisé par la Fondation Ethereum , Mist est le navigateur Ethereum le plus populaire pour parcourir les applications décentralisées (dapps).

Codeimage via Shutterstock