Украдено 16 млн долларов. А вам слабо?Пользователь GitHub вчера
сообщил, что у него украли 1400 BTC (всего-то 16млн. баксов). Битки ушли с биткоин-клиента Electrum, к которому он не прикасался с 2017 года.
"Я попытался перевести около 1 BTC, но не смог. Появилось всплывающее окно, в котором говорилось, что мне необходимо "обновиться", прежде чем я смогу переводить средства. Я установил обновление, которое сразу инициировало перевод всего моего баланса на адрес мошенников".В старых версиях Electrum была уязвимость, где злоумышленники могли выводить на экран окно с фишинговой ссылкой-уведомлением о необходимости обновления клиента. В поздних версиях этого бага нет, а вот в старых есть и его не пофиксили.
Представитель Electrum говорит, что они не несут ответственности за старые версии, т.к. они как-то могут переключаться на зловредные сервера. И подводит итог тем, что когда устанавливаешь софтину типа Electrum, убедись, что в ней нет уязвимостей.
Сорян, разрабы: "Не твои ключи - не твои деньги". Твои ключи - тоже не твои деньги?
Опенсорс, хули тут скажешь. Сам качай, сам проводи аудит, а то вдруг чего. С таким раскладом, действительно понесут в банк, что противоречит самой идее крипты. А на данный момент, самым безопасным местом для хранения по-прежнему является бумажный кошелек с запароленным приватником, размноженный и закопанный в огороде.
И всё же "твои ключи - твои деньги"