Krytyczna podatność w Electrum
- Weteran
- Posty: 1488
- Rejestracja: 15 czerwca 2011
- Reputacja: 1215
Krytyczna podatność w Electrum
Postautor: qertoip » niedziela, 7 stycznia 2018, 10:42
Action steps:
If you are running Electrum, shut it down right this second.
Upgrade to 3.0.4 (making sure to verify the PGP signature).
You don't necessarily need to rush to upgrade. In fact, in cases like this it can be prudent to wait a while just to make sure that everything is settled. The important thing is to not use the old versions. If you have an old version sitting somewhere not being used, then it is harmless as long as you do not forget to upgrade it before using it again later.
If at any point in the past you:
Had Electrum open with no wallet passphrase set; and,
Had a webpage open
Then it is possible that your wallet is already compromised. Particularly paranoid people might want to send all of the BTC in their old Electrum wallet to a newly-generated Electrum wallet. (Though probably if someone has your wallet, then they already would've stolen all of the BTC in it...)
This was just fixed hours ago. The Electrum developer will presumably post more detailed info and instructions in the near future.
Update 1: If you had no wallet password set, then theft is trivial. If you had a somewhat-decent wallet password set, then it seems that an attacker could "only" get address/transaction info from your wallet and change your Electrum settings, the latter of which seems to me to have a high chance of being exploitable further. So if you had a wallet password set, you can reduce your panic by a few notches, but you should still treat this very seriously.
Source: https://github.com/spesmilo/electrum/issues/3374
Source:
qertoip
- Bardzo Zły Moderator
- Posty: 14380
- Rejestracja: 16 kwietnia 2012
- Reputacja: 2659
- Lokalizacja: Polska/Wwa/GW
Re: Krytyczna podatność w Electrum
Postautor: rav3n_pl » niedziela, 7 stycznia 2018, 11:32
Generalnie każdy wallet (oprócz sprzętowych) jest zagrożony w ten sam sposób.
Najnowsze wersje przeglądarek mają już wdrożone poprawki (Firefox i Chrome na pewno).
Edit
Źle zacytowane...
Chodzi o problem z RPC, faktycznie warto zrobić aktualizację
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty
rav3n_pl
- Weteran
- Posty: 1488
- Rejestracja: 15 czerwca 2011
- Reputacja: 1215
Krytyczna podatność w Electrum
Postautor: qertoip » niedziela, 7 stycznia 2018, 13:11
qertoip
- Weteran
- Posty: 8157
- Rejestracja: 1 marca 2015
- Reputacja: 1069
- Lokalizacja: WLKP/Dolny Śl./Lubus
Krytyczna usterka Electrum! Aktualizujcie do 3.0.5
Postautor: adam1226 » niedziela, 7 stycznia 2018, 19:02
Powód: dodanie wersji w temacie i przyklejenie na 7 dni
[Algory.io] - Agregator newsów i Skaner tradingowy
adam1226
- Weteran
- Posty: 7893
- Rejestracja: 20 maja 2012
- Reputacja: 969
Krytyczna usterka Electrum!
Postautor: pm7 » poniedziałek, 8 stycznia 2018, 22:28
Luka: strona internetowa może wyciągnąć portfel (ponoć wciąż będą musieli złamać hasło) jeżeli Electrum jest uruchomione (seria 3.0 miała błąd, który powodował, że Electrum wciąż działało po zamknięciu okna).
Dodano po 3 minutach 38 sekundach:
Krytyczna usterka Electrum! Aktualizujcie do 3.0.5
Połączyłem tematy i przypiąłem na 7 dni.
Rozważcie zmianę seed, jeżeli trzymacie większe środki (powinniście do tego mieć portfel sprzętowy/komputer offline!).
pm7
- Początkujący
- Posty: 353
- Rejestracja: 26 listopada 2017
- Reputacja: 20
Krytyczna usterka Electrum! Aktualizujcie do 3.0.5
Postautor: Iemix96 » wtorek, 9 stycznia 2018, 14:24
Dodano po 58 sekundach:
Bo mam duże ilości BCH a btc nie mam a wiem ze Electroum dla btc i bch bazuja na tym samym kodzie
Iemix96
- Początkujący
- Posty: 148
- Rejestracja: 1 lipca 2014
- Reputacja: 12
Krytyczna usterka Electrum! Aktualizujcie do 3.0.5
Postautor: bauzer-komp » czwartek, 11 stycznia 2018, 03:40
bauzer-komp
- Weteran
- Posty: 7893
- Rejestracja: 20 maja 2012
- Reputacja: 969
Krytyczna usterka Electrum! Aktualizujcie do 3.0.5
Postautor: pm7 » czwartek, 11 stycznia 2018, 10:20
Według historii zmian (https://github.com/fyookball/electrum/releases), tak, 3.1.2 ma naprawiony ten problem.
Electrum: 3.0.5
Electron Cash: 3.1.2
Electrum-DASH: 2.9.3.2
Electrum-LTC (Litecoin): 3.0.5
Electrum-VTC (Vertcoin): 2.9.3.5
pm7
- Początkujący
- Posty: 160
- Rejestracja: 19 listopada 2017
- Reputacja: 34
Krytyczna usterka Electrum! Aktualizujcie do 3.0.5
Postautor: BobQ » poniedziałek, 15 stycznia 2018, 00:13
BobQ
- Bardzo Zły Moderator
- Posty: 14380
- Rejestracja: 16 kwietnia 2012
- Reputacja: 2659
- Lokalizacja: Polska/Wwa/GW
Re: Krytyczna usterka Electrum! Aktualizujcie do 3.0.5
Postautor: rav3n_pl » poniedziałek, 15 stycznia 2018, 05:07
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty
rav3n_pl
- Początkujący
- Posty: 16
- Rejestracja: 18 stycznia 2018
- Reputacja: 0
Krytyczna usterka Electrum! Aktualizujcie do 3.0.5
Postautor: keykey » czwartek, 18 stycznia 2018, 17:36
Czy to jest pewna i sprawdzona informacja, bo też posiadam ten wallet?pm7 pisze:Według historii zmian (https://github.com/fyookball/electrum/releases), tak, 3.1.2 ma naprawiony ten problem.
Electrum: 3.0.5
keykey
pm7
- Rozmowny
- Posty: 65
- Rejestracja: 26 czerwca 2011
- Reputacja: 10
Krytyczna usterka Electrum! Aktualizujcie do 3.0.5
Postautor: the_foe » czwartek, 1 lutego 2018, 18:59
by wyciągnąć portfel trzeba by znać hasło do niego czyli jak cryptokasa wciąż jest to juz nie zniknie.pm7 pisze: Wersja poprawiona: 3.0.5
Luka: strona internetowa może wyciągnąć portfel (ponoć wciąż będą musieli złamać hasło) jeżeli Electrum jest uruchomione (seria 3.0 miała błąd, który powodował, że Electrum wciąż działało po zamknięciu okna).
Dodano po 3 minutach 38 sekundach:
Krytyczna usterka Electrum! Aktualizujcie do 3.0.5
Połączyłem tematy i przypiąłem na 7 dni.
Rozważcie zmianę seed, jeżeli trzymacie większe środki (powinniście do tego mieć portfel sprzętowy/komputer offline!).
the_foe
- Początkujący
- Posty: 3
- Rejestracja: 3 lutego 2018
- Reputacja: 0
Krytyczna usterka Electrum! Aktualizujcie do 3.0.5
Postautor: trajanxxx » sobota, 3 lutego 2018, 13:39
trajanxxx
- Moderator
- Posty: 11686
- Rejestracja: 16 lutego 2013
- Reputacja: 3879
Krytyczna usterka Electrum! Aktualizujcie do 3.0.5
Postautor: Bit-els » sobota, 3 lutego 2018, 13:50
Bit-els
- Początkujący
- Posty: 3
- Rejestracja: 3 lutego 2018
- Reputacja: 0
Krytyczna usterka Electrum! Aktualizujcie do 3.0.5
Postautor: trajanxxx » sobota, 3 lutego 2018, 14:07
Dodano po 2 minutach 11 sekundach:
Dodam ze na electrum nic nie dotarło
trajanxxx
- Moderator
- Posty: 11686
- Rejestracja: 16 lutego 2013
- Reputacja: 3879
Krytyczna usterka Electrum! Aktualizujcie do 3.0.5
Postautor: Bit-els » sobota, 3 lutego 2018, 14:11
Pojawi się jego kod qr
Na smartfonie zainstaluj portfel coinomi. Zaimportuj bitcoincasha. Potem wejdz na tę monetę i uruchom skaner i skieruj na kod qr priva z electrum.
Bit-els
- Początkujący
- Posty: 3
- Rejestracja: 3 lutego 2018
- Reputacja: 0
Krytyczna usterka Electrum! Aktualizujcie do 3.0.5
Postautor: trajanxxx » sobota, 3 lutego 2018, 14:54
trajanxxx
- Początkujący
- Posty: 110
- Rejestracja: 22 grudnia 2017
- Reputacja: 128
Krytyczna usterka Electrum! Aktualizujcie do 3.0.5
Postautor: yarooo » sobota, 3 lutego 2018, 15:10
yarooo
- Początkujący
- Posty: 13
- Rejestracja: 22 lutego 2018
- Reputacja: 0
Krytyczna usterka Electrum! Aktualizujcie do 3.0.5
Postautor: Waldek83 » czwartek, 22 lutego 2018, 16:01
Dodano po 14 minutach 30 sekundach:
Ma ktoś więcej informacji ?
Waldek83
- Bitcoin
- Bezpieczeństwo
- Giełdy i serwisy - zagrożenia
- Anonimowość i bezpieczeństwo w sieci
- Piramidy i scamy
- Bitcoin
- Rozwój projektu
- Twój wkład w rozwój projektu
- Przedszkole
- Pomoc techniczna
- Generowanie monet
- Pomoc
- Ogólnie o miningu
- Mining pools
- Kopacze (miners)
- Sprzęt (hardware) do miningu
- Bitcoin w mediach
- Projekty związane z Bitcoin
- Imprezy, spotkania, konferencje
- Kwestie prawne
- Ciekawostki
- Organizacje charytatywne, zbiórki, dotacje
- Programowanie i wdrożenia
- Ankiety
- Portfele bitcoin
- Dla zaawansowanych - nowi tylko czytają
- Ekonomia
- Rozważania ekonomiczne
- Ankiety ekonomiczne
- Analiza techniczna
- Tutaj zapłacisz bitcoinami
- Polska
- Świat
- Tablica ogłoszeń
- Towary
- Sprzedam
- Kupię
- Zamienię
- Udziały
- Usługi
- Wymiana walut
- Komentarze
- Nagrody
- Wymiana Face-to-Face
- Dolnośląskie
- Kujawsko-pomorskie
- Lubelskie
- Lubuskie
- Łódzkie
- Małopolskie
- Mazowieckie
- Opolskie
- Podkarpackie
- Podlaskie
- Pomorskie
- Śląskie
- Świętokrzyskie
- Warmińsko-mazurskie
- Wielkopolskie
- Zachodniopomorskie
- Cała Polska
- Szukam/dam pracę
- Boty i strategie
- Giełdy, kantory, bitomaty
- Kantory
- Bitomaty
- Inwestycje
- Metale szlachetne
- ICO
- Forki i Alternatywne kryptowaluty
- LiteCoin
- Ekonomia
- Mining
- Ustawienia i konfiguracje
- Linki
- Dogecoin
- Ekonomia
- Mining
- NameCoin
- Ekonomia
- Mining
- Pozostałe
- Scrypt
- SHA256
- Dash
- Ethereum
- ETC
- Lisk
- Bitcoin Cash
- Kopanie kryptowalut
- Kopanie GPU
- Kopanie CPU
- Kopanie ASIC/FPGA
- Kopalnie kryptowalut
- IOTA
- NEO
- Chia
- SCAMY
- Inne
- Linki
- Faucety, kraniki, gry
- Księga skarg i zażaleń
- AMA
- Strona i forum
- Administrator mówi
- Opinie, propozycje, uwagi
- Propozycje banów
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 22 gości
- Strefa czasowa UTC+02:00
- Na górę
- Zmień szerokość ekranu
- Usuń ciasteczka witryny
O Polskim Forum Bitcoin
Polskie Forum Bitcoin skupia miłośników Bitcoina w Polsce. Tu możesz zadać pytania odnośnie Bitoina lub podyskutować na ciekawe tematy.
Polecamy
Treści na tym forum mają charakter wyłącznie informacyjno-edukacyjny, a posty są wyrazem osobistych poglądów ich autorów. Treśći na forum ani w całości ani w części nie stanowią "rekomendacji" w rozumieniu przepisów Rozporządzenia Ministra Finansów z dnia 19 października 2005 r. w sprawie informacji stanowiących rekomendacje dotyczące instrumentów finansowych, lub ich emitentów (Dz.U. z 2005 r. Nr 206, poz. 1715).