Compartilhe este artigo

Il bug del browser Ethereum potrebbe mettere a rischio i fondi degli utenti

Secondo un post sul blog Ethereum Foundation, l'utilizzo del browser Ethereum Mist potrebbe mettere a rischio le chiavi private Criptovaluta .

Secondo un post sul blog Ethereum Foundation pubblicato oggi, l'utilizzo del browser Ethereum Mist potrebbe mettere a rischio le chiavi private Criptovaluta .

La minaccia deriva da una vulnerabilità recentemente scoperta, chepost del blog classifica come "gravezza elevata" e ha un impatto su tutte le versioni esistenti del browser. Tuttavia, il browser Mist compatibile con Ethereum Wallet non è interessato, chiarisce il post.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto Daybook Americas hoje. Ver Todas as Newsletters

Di conseguenza, si invitano gli utenti di Mist a evitare siti web "non affidabili" e ad utilizzare Ethereum Wallet per gestire i propri fondi.

La vulnerabilità deriva dal framework software sottostante, Electron. Il ritardo di Electron nell'aggiornamento per correggere noti problemi di sicurezza ha portato a "una superficie di attacco potenziale crescente con il passare del tempo", ha affermato l'autore del post, lo sviluppatore di Mist Everton Fraga.

Di conseguenza, Mist sta valutando la possibilità di migrare verso una fork di Electron da Brave, denominataMuone– che ha un programma di rilascio più frequente.

Nel post, Fraga ha sottolineato che Mist è ancora in modalità beta e che gli utenti che interagiscono con il browser lo fanno senza alcuna garanzia.

Ha detto:

"La versione beta di Mist Browser viene fornita "così com'è" e "come disponibile" e non vi sono garanzie di alcun tipo, esplicite o implicite, incluse, a titolo esemplificativo ma non esaustivo, le garanzie di commerciabilità o idoneità allo scopo."

Lo sviluppatore ha inoltre descritto la sicurezza come una "battaglia senza fine" nello sviluppo del browser, scrivendo: "realizzare un browser (un'app che carica codice non attendibile) che gestisca chiavi private è un compito arduo".

Sponsorizzato dalla Ethereum Foundation, Mist è il browser Ethereum più popolare per la navigazione nelle applicazioni decentralizzate (dApp).

Codiceimmagine tramite Shutterstock

Rachel-Rose O'Leary

Rachel-Rose O'Leary è una programmatrice e scrittrice presso Dark Renaissance Technologies. È stata lead tech writer per CoinDesk 2017-2018, occupandosi di Privacy tech ed Ethereum. Ha un background in arte digitale e filosofia e scrive di Cripto dal 2015.

Rachel-Rose O'Leary