Compartir este artículo

Il bug del browser Ethereum potrebbe mettere a rischio i fondi degli utenti

Secondo un post sul blog Ethereum Foundation, l'utilizzo del browser Ethereum Mist potrebbe mettere a rischio le chiavi private Criptovaluta .

Actualizado 13 sept 2021, 7:16 a. .m.. Publicado 15 dic 2017, 12:05 p. .m.. Traducido por IA
(jivacore/Shutterstock)
(jivacore/Shutterstock)

Secondo un post sul blog Ethereum Foundation pubblicato oggi, l'utilizzo del browser Ethereum Mist potrebbe mettere a rischio le chiavi private Criptovaluta .

La minaccia deriva da una vulnerabilità recentemente scoperta, chepost del blog classifica come "gravezza elevata" e ha un impatto su tutte le versioni esistenti del browser. Tuttavia, il browser Mist compatibile con Ethereum Wallet non è interessato, chiarisce il post.

La storia continua sotto
No te pierdas otra historia.Suscríbete al boletín de Crypto Daybook Americas hoy. Ver todos los boletines

Di conseguenza, si invitano gli utenti di Mist a evitare siti web "non affidabili" e ad utilizzare Ethereum Wallet per gestire i propri fondi.

La vulnerabilità deriva dal framework software sottostante, Electron. Il ritardo di Electron nell'aggiornamento per correggere noti problemi di sicurezza ha portato a "una superficie di attacco potenziale crescente con il passare del tempo", ha affermato l'autore del post, lo sviluppatore di Mist Everton Fraga.

Di conseguenza, Mist sta valutando la possibilità di migrare verso una fork di Electron da Brave, denominataMuone– che ha un programma di rilascio più frequente.

Nel post, Fraga ha sottolineato che Mist è ancora in modalità beta e che gli utenti che interagiscono con il browser lo fanno senza alcuna garanzia.

Ha detto:

"La versione beta di Mist Browser viene fornita "così com'è" e "come disponibile" e non vi sono garanzie di alcun tipo, esplicite o implicite, incluse, a titolo esemplificativo ma non esaustivo, le garanzie di commerciabilità o idoneità allo scopo."

Lo sviluppatore ha inoltre descritto la sicurezza come una "battaglia senza fine" nello sviluppo del browser, scrivendo: "realizzare un browser (un'app che carica codice non attendibile) che gestisca chiavi private è un compito arduo".

Sponsorizzato dalla Ethereum Foundation, Mist è il browser Ethereum più popolare per la navigazione nelle applicazioni decentralizzate (dApp).

Codiceimmagine tramite Shutterstock