Compartilhe este artigo

Carteira Wasabi corrige falha que poderia ter frustrado recurso de Política de Privacidade do Bitcoin

A Confira da falha é um exemplo de cooperação na comunidade de código aberto, onde os desenvolvedores estão constantemente tentando melhorar o software de seus colegas.

Atualizado 14 de set. de 2021, 9:52 a.m. Publicado 3 de set. de 2020, 5:49 p.m. Traduzido por IA
Bullet holes from a Kalashnikov rifle in front windshield. (Getty Images)
Bullet holes from a Kalashnikov rifle in front windshield. (Getty Images)

Carteira Wasabi os usuários precisam atualizar para a versão mais recente se quiserem continuar usando o recurso CoinJoin para KEEP seus históricos de transações de Bitcoin privados.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter The Protocol hoje. Ver Todas as Newsletters

Isso ocorre porque aqueles que executam iterações mais antigas da carteira não podem mais usar esse recurso para misturar suas moedas com usuários que têm a versão mais recente.

A equipe da Wasabi Wallet fez um hard fork da carteira na quinta-feira para resolver uma vulnerabilidade descoberta por um membro da equipe da Trezor, uma Maker líder de carteiras de hardware. Um hard fork é uma mudança de código que torna versões mais antigas de um software incompatíveis com as mais novas.

A Confira da falha é outro exemplo da camaradagem e cooperação da comunidade de código aberto. Os desenvolvedores estão constantemente mexendo para melhorar o software de seus colegas, e muitos vulnerabilidades foi divulgado de forma responsáveldurante esses processos para corrigir falhas antes que elas possam ser exploradas por atores mal-intencionados. (Às vezes, no entanto, as divulgações de equipes rivais são pouco cordiais, como evidenciado pelotensões de longa duraçãoentre a Wasabi e a rival Samourai Wallet.)

Leia Mais: Falha na carteira de hardware permite que invasores mantenham Cripto para resgate sem tocar no dispositivo

De acordo com uma carteira Wasabipostagem de blog, O desenvolvedor da carteira de hardware Trezor, Ondřej Vejpustek, divulgou responsavelmente o potencial ataque de negação de serviço (DoS) para a equipe Wasabi em 10 de maio (um ataque DoS envolve um invasor enviando spam para uma rede ou protocolo com a esperança de atrapalhar suas operações, daí "negação de serviço").

“Vejpustek tem sido muito cooperativo desde o começo e nos deixou total liberdade sobre como gerenciar a Aviso Importante, tanto em termos de tempo quanto de comunicação. Isso demonstra a importância da comunicação adequada entre pesquisadores de segurança e equipes de desenvolvimento. É assim que uma Aviso Importante responsável deve ser”, disse o colaborador da Wasabi Wallet e estrategista de marketing Riccardo Masutti ao CoinDesk, acrescentando que Vejpustek recebeu uma recompensa em Bitcoin por seus esforços.

Este hipotético ataque DoS, queCarteira Wasabi presume que nunca foi realizado, teria interferido na implementação do CoinJoin pela carteira, um protocolo de Política de Privacidade que permite aos usuários misturar seus Bitcoin com os de outras pessoas para ocultar os históricos de transações das moedas.

A implementação do CoinJoin da Wasabi Wallet exige que cada participante retire o máximo que colocou. Se, por exemplo, 10 participantes se juntarem a uma mistura por 0,1 BTC, então cada usuário deve enviar exatamente essa quantia (mais uma taxa de minerador) e deve receber essa quantia exata para que a mistura seja bem-sucedida e para manter as proteções de Política de Privacidade do CoinJoin. Misturar moedas torna mais difícil para bisbilhoteiros e curiosos de blockchain fixar transações de Bitcoin em endereços conhecidos e identidades de seus proprietários.

Leia Mais: A Wasabi Wallet está reformulando seu design CoinJoin para permitir a mistura de Bitcoin com valores diferentes

A vulnerabilidade DoS divulgada teria interrompido o processo de mixagem. O invasor registraria Bitcoin para uma mixagem sem que esse Bitcoin fosse assinado (verificado) pelo coordenador da mixagem, enquanto ao mesmo tempo enviava uma transação real e verificada para a mixagem.

O resultado seria uma incongruência entre o valor total de entradas feitas no CoinJoin e o valor de saídas esperadas. Como resultado, o coordenador involuntariamente “construiria uma transação que T pode ser válida, já que a soma de todas as entradas é menor que a soma de todas as saídas”, de acordo com a análise de Vejpustek.

Se o ataque fosse realizado, ele frustraria o CoinJoin, embora não desse ao invasor a capacidade de roubar moedas nem de tornar anônimos quaisquer pares na mistura.

A Wasabi Wallet corrigiu a correção com o hard fork implantado na quinta-feira. Esta atualização foi aplicada à v.1.1.12 da carteira, que foi lançada em 5 de agosto.

Higit pang Para sa Iyo

Protocol Research: GoPlus Security

GP Basic Image

Ano ang dapat malaman:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Higit pang Para sa Iyo

ZKsync Lite to Shut Down in 2026 as Matter Labs Moves On

Sunset in San Salvador. Credit: Ricky Mejia, Unsplash

The company framed the move, happening in early 2026, as a planned sunset.

Ano ang dapat malaman:

  • Matter Labs plans to deprecate ZKsync Lite, the first iteration of its Ethereum layer-2 network, the team said in a post on X over the weekend.
  • The company framed the move, happening in early 2026, as a planned sunset for an early proof-of-concept that helped validate their zero-knowledge rollup design choices before newer systems went live.