Se ha encontrado y reparado una vulnerabilidad en la billetera Electrum, tanto para las versiones Bitcoin y Dash.
En Electrum, una billetera ligera para Bitcoin de gran popularidad, se encontró una vulnerabilidad crítica que data de hace dos años. La vulnerabilidad le permitía al atacante usar JavaScript para robar los bitcoins de la billetera, mientras la billetera estuviese desencriptada sin una contraseña. La vulnerabilidad fue revelada por primera vez a finales de año pasado, pero se reparó solo hasta hace dos días.
The bitcoin wallet Electrum allows any website to steal your bitcoins. I was gonna report it…but there was already an open issue from last year. I pointed out this is kinda critical, and they made a new release within a few hours. Update to 3.0.4 if you use it.
— Tavis Ormandy (@taviso) January 7, 2018
La vulnerabilidad también afectaba la billetera para Dash de Electrum, la cual también ha sido reparada
Ya que esta vulnerabilidad data de hace varios años, también afectaba la versión de Dash de la billetera Electrum. Afortunadamente, el equipo Dash Core ha liberado un patch para reparar esta vulnerabilidad. Los usuarios deben actualizar a la última versión tan pronto sea posible para evitar riesgos.
#Dash Electrum update !
(due to recent found Electrum vulnerability)https://t.co/VSfL1bifsm has fixed release of 2.9.3 electrum (as 2.9.3.1)
gpg-signed as `akhavr@khavr.com`as usual, backup your wallets/seeds before updating to a new version#DigitalCash #Crypto
— DASH (@Dashpay) January 8, 2018
La necesidad de tener una seguridad fuerte nunca es exageración
La prioridad de implementar fuertes prácticas de seguridad es imperativa en un ecosistema de criptomonedas donde los usuarios son responsables de sus propios fondos. Los usuarios deben ser cuidadosos con billeteras que no les permitan tener control sobre sus propias claves privadas, deben proteger sus billeteras con contraseñas y mantener una alta seguridad sobre sus dispositivos. Los usuarios también deben tener cuidado cuando compran billeteras hardware de revendedores (un usuario perdió los ahorros de su vida debido a un dispositivo manipulado), prefiriendo comprarlas directamente de un fabricante de confianza.