Tavis, Ormandy un reconocido investigador de seguridad que trabaja con Google Project Zero encontró una vulnerabilidad en la billetera Electrum, la falla permite que una página web pueda usar un javascript que es capaz de hurtar el dinero de la billetera de cualquier usuario.

Por suerte, la falla ya fue solventada en todas las versiones de Electrum, desde la 2.6 hasta la 3.0.3, por lo que se le recomienda a las personas que tienen este monedero actualicen a las versiones más reciente los antes posible, a manera de poder verificar la firma PGP.

Ormandy fue de las personas que hizo uso de sus redes sociales para informarles a los usuarios de la situación y les hizo un llamado a que actualizarán de inmediato, y también comentó que otro investigador ya se había topado con el problema, pero debía ponerse en contacto con representantes de Ethereum para indicar la falla del problema.

Por ahora lo más importante es actualizar los monederos y dejar de usarlos inmediatamente, pues aún con el programa parcheado pero trabajando en el background mientras se navega en la web puede ser un riesgo, ya que, cualquier página en la web puede acceder a los fondos del monedero si estos no se encuentran protegidos con una contraseña, o si la misma es demasiado débil y puede adivinarse con facilidad.

Acusan a Banco Central de Venezuela de lavado de bitcoins a través de equipo ilegal de minería

Más en TekCrispy