Поділитися цією статтею

Розробники знайшли в Android недолік, який робить Bitcoin -гаманці вразливими до крадіжки

Недолік Android ставить під загрозу всі гаманці, запущені на мобільній платформі Google. Ось що робити.

Автор Danny Bradbury
Оновлено 10 вер. 2021 р., 11:28 дп Опубліковано 11 серп. 2013 р., 10:46 пп Перекладено AI
Android mobile

Користувачі Android-гаманців охопили паніку на вихідних після того, як Google виявив недолік у своїй мобільній операційній системі, через який згенеровані Bitcoin адреси стали небезпечними.

За словами Майка Хірна

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути всі розсилки

, учасник форуму, який повідомив про помилку, спосіб генерації випадкових чисел в Android має недоліки. Випадкові числа використовуються разом із закритим ключем для підписання транзакції під час надсилання з адреси Bitcoin . Недолік означає, що будь-яке випадкове число, яке використовується більше одного разу з тією самою загальнодоступною адресою Bitcoin, дозволяє зламати цю адресу.

Ця проблема вплине на будь-якого користувача Bitcoin гаманця на базі Android, який використовував Bitcoin адресу більше одного разу. Це означає, що людина може відновити особистий підпис цього користувача, проаналізувавши транзакцію в ланцюжку блоків, дозволяючи їй витрачати біткойни з цієї адреси.

Якщо ви використовували те саме випадкове число більше одного разу з тією самою Bitcoin адресою під час надсилання з гаманця Android, ваші біткойни в небезпеці.

Рішення полягає в тому, щоб створити нову Bitcoin адресу за допомогою відремонтованої версії генератора випадкових чисел, а потім надіслати всі свої гроші у своєму гаманці назад собі, за даними Bitcoin.org. Однак це залежить від отримання оновленої версії гаманця Android, якщо ви все ще збираєтеся використовувати програму на основі Android.

У звіті Hearn йдеться про те, що оновлення Bitcoin Wallet Андреаса Шильдбаха було підготовлено та проходить тестування (встановлення вручну доступне через це повідомлення на форумі для користувачів Bitcoin ).

BitcoinSpinner

готує оновлення, як є Міцелієвий гаманець. За словами Гірна, Blockchain.info випустив оновлення, яке дозволяє користувачам вручну обертати ключі. Ще одне оновлення в найближчі кілька днів автоматично надсилатиме всі монети, керовані попередніми ключами, на ONE.

Тим часом, однак, біткойни є повідомляється, що його вкрали зі зламаних адрес. Кажуть, що було надіслано понад 55 біткойнів цю адресу зі зламаних адрес.

Результатом усього цього є те, що користувачі Bitcoin чомусь Навчання : ніколи не використовуйте ту саму адресу Bitcoin двічі. Ми завжди знали, що невикористання адрес робить вас менш доступними в Інтернеті. Це також спосіб захисту від подібних експлойтів, які взагалі T є помилкою мережі Bitcoin , а скоріше є недоліком платформи, що підтримує сторонні служби гаманців для Bitcoin .

Варто також переказати монети з онлайн-адреси Bitcoin у «холодний» офлайн-гаманець, залишивши у вашому HOT гаманці достатньо монет, щоб покрити основні транзакції.

Нарешті, коли ваші біткойни буде переведено на нову безпечну адресу, створіть резервну копію свого гаманця.

Кредит зображення: Flickr / pittaya

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Більше для вас

Coinbase відновлює реєстрацію в Індії, націлюючись на фіатний он-рамп у 2026 році після дворічної паузи

Coinbase (appshunter.io/Unsplash/Modified by CoinDesk)

Coinbase повністю призупинив надання послуг у 2023 році, відключив мільйони індійських користувачів та закрив локальний доступ, переглядаючи регуляторні ризики.

Що варто знати:

  • Coinbase відновила прийом користувачів в Індії, що ознаменує її повернення на ринок після дворічної перерви через регуляторні проблеми.
  • Біржа наразі дозволяє торгівлю криптовалютою у парі з криптовалютою та планує відновити фіатні шлюзи наступного року.
  • Незважаючи на регуляторні виклики, Coinbase інвестує в Індію, зокрема збільшуючи свою частку у місцевій біржі CoinDCX.