2018-6-22 18:00 |
21 июня разработчики Android-кошелька Nano Wallet поделились в сообщении информацией о том, как устранить уязвимость в их продукте.
Текст сообщения был следующим:
“Update on Android wallet: https://t.co/wqMQXftJpU If using Android, please still move to a new seed,”— Nano (@nano).
Примечательно, что на данный момент публикация уже была удалена.
В Nano Wallet использовалась программа java.util.Random для того, чтобы генерировать сид-фразы, вместо SecureRandom, относящегося к стандартной библиотеке Java. Стоит отметить, что такое решение является криптографически небезопасным.
Для того, чтобы мошенники совершили кражу с кошелька, на телефоне должно оказаться особое вредоносное ПО. Разработчики кошелька отмечают, что вероятность случайно загрузить такую программу невелика.
«Сейчас мы работаем над патчем, чтобы заменить сид-фразы пользователей полностью криптографически безопасной функцией», — прокомментировали сложившуюся ситуацию разработчики.
Similar to Notcoin - Blum - Airdrops In 2024