Por Diego Marques, Guia do Bitcoin
Se você tem bitcoin (COIN:BTCUSD) armazenados na carteira Electrum, é uma ótima hora de atualizar o aplicativo. Uma falha grave permite que sites roubem seus bitcoins, segundo o pesquisador de vulnerabilidades do Google Tavis Ormandy.
A brecha, que já foi resolvida pela Electrum, supostamente afetava o app da empresa entre as versões 2.6 até 3.0.3. Para resolver o problema, basta desligar a carteira e atualizar a versão antes de voltar a usá-la. A empresa lançou uma versão atualizada (3.0.5) no domingo, que pode ser baixada diretamente no site oficial.
Ormandy ainda disse que outro pesquisador já havia descoberto o problema e avisou a Electrum sobre a urgência do caso em seu perfil no Twitter:
The bitcoin wallet Electrum allows any website to steal your bitcoins. I was gonna report it…but there was already an open issue from last year. I pointed out this is kinda critical, and they made a new release within a few hours. Update to 3.0.4 if you use it.
— Tavis Ormandy (@taviso) 7 de janeiro de 2018
“Em casos como este é prudente esperar um pouco para assegurar que tudo está resolvido”, disseram os desenvolvedores da Electrum. “O importante é não utilizar as versões antigas do aplicativo. Se você tem a versão antiga instalada em algum lugar sem ser utilizada, não há perigo, desde que você não se esqueça de atualizá-la quando for usar novamente”.
Electrum
No entanto, a Electrum alerta que se você deixou sua carteira aberta no passado sem uma senha definida ou manteve o site aberto, sua carteira já pode estar comprometida.
A empresa recomenda que pessoas “paranoicas” transfiram todos seus bitcoins para uma nova carteira Electrum.
“Se a sua carteira possuía uma senha, você pode diminuir ficar mais tranquilo”, comentam os desenvolvedores.