LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 新闻观点 > Mycelium Wallet在不通知用户的情况下在比特币钱包中输入了密码

Mycelium Wallet在不通知用户的情况下在比特币钱包中输入了密码

2021-02-14 wanbizu AI 来源:区块链网络

比特币Mycelium Wallet钱包中的错误使用户无法在尝试使用12字种子短语恢复钱包时再次访问其资金。

由于默认情况下作为恢复字的附加密码包含了一个单词,这对于钱包所有者来说是未知的,因此他们无法重新获得对其钱包的访问权限。

2020年4月7日,Mycelium Wallet是生态系统中最古老的比特币钱包之一,意外引入了一个错误,该错误默认情况下将单词“ passphrase”设置为12个备用单词的附加密码,而不通知用户。

引入了此更新,以便打开钱包并创建其12个单词的备份的用户实际上具有13个单词的恢复短语。

2021年1月27日,此错误已解决,在Android版本中似乎可以正常工作,但在iPhone版本中可能存在一些问题。

菌丝体使用者没有及时的信息

来自比特币和加密货币计算机咨询公司IT4Crypto的研究人员分析了案例并就此错误发出警报。 在对CriptoNoticias的独家评论中,IT4Crypto首席执行官Santiago Molins解释说,除了从BIP-39标准派生的12个备份或备份字外,大多数钱包还允许您配置其他密码。Mycelium无法通知其用户默认情况下正在设置此附加单词。

不传达“ passphrase”一词已配置为密码的情况,是导致菌丝体用户焦虑的原因,他们首先是他们注销了他们的资金。

用户认为无法再次访问Mycelium Wallet中的钱包而损失了资金。 资料来源:photosforyou / picture.com

“可能在写密码的字段中,他们想输入一个提示,表明它对应于输入密码,但是他们犯了一个错误并输入了密码,并在单词“ passphrase”中添加了有效密码,他说到菌丝体。 分析师认为,加剧因素在于菌丝体会以这种方式处理错误,而不会通知用户如何进行。 用户错误地备份了他们的钱包,当他们看到自己的钱包没有比特币(BTC)时就感到沮丧。

严重的是,菌丝体没有修正就“修复”了该错误,并且这样做时,从现在起2020年4月7日至2021年1月27日之间创建的所有备份都是错误的,因为从菌丝体中他们从未说过分析师强调说,“ passphrase”一词已添加为12个单词作为密码。

正如Molins在GitHub IT4Crypto帐户(他的咨询公司的名字)后解释的那样,这给用户带来了三个直接后果。

第一的,用户没有在Mycelium上看到他们的资金余额,但是在其他钱包中恢复时,他们将可以使用自己的比特币。

第二种情况其他用户将无法使用他们的资金错误的Mycelium版本后不知道将“ passphrase”一词设置为密码。 他们会无意间切换到使用预先配置的密码的钱包,直到发现这种情况之前,都将损失资金。

第三种情况是某些用户发现自己没有随时恢复钱包,但是他们不知道自己的备份不完整,比实际少一个字。

Molins评论说,输入密码“ passphrase”的用户已经成功恢复了他们的资金。该公司尚未适当宣布此消息。

“任何人都可能出错”,以及密码的默认配置以及12个备用字。 分析师说:“报告永远不会太晚。”他还承担了在发现这类情况时通知的责任。

Mycelium是许多人最喜欢的钱包,已经过时

Molins告诉CriptoNoticias,他设法在Mycelium的开发商Leo Wandersleb的帮助下发现了这个问题,他意识到资金损失不是盗窃。 BTC既没有偏离用户指示咨询顾问的方向,也没有提出交易,例如上述案例。 顾问斥责道:“到现在已经三个星期了,他们仍然没有解决。”

值得注意的是,著名的网站TechRadar在最近的帖子中评论说,Mycelium支持服务没有资源来指导应用程序的新用户。

同样,他们评论说,尽管提供了高级功能,例如通过Tor的私人连接,“缺乏文档使我们避免向有经验的比特币用户推荐此应用程序,”专门从事技术的英国媒体说。

在其Android版本中,钱包是许多比特币用户的最爱,特别是那些使用协议和加密货币一段时间的用户。 对于iPhone,对于圣地亚哥·莫林斯的印象,菌丝体的开发有些不足。 他指出,对于这两个版本,都有不同的开发团队,这使得标准化这两个应用程序变得困难。

在莫林斯看来,投资组合已经过时了。 此外,尽管投资组合代码是开放的,但Mycelium许可证仅授权其审阅以供参考(Microsoft Reference Source License或MS-RSL,为其首字母缩写),因此不能单独进行分叉或实施。

但是,能够查看代码并对其进行注释是一种使教师能够更轻松地选择安全的比特币钱包的能力。

—-

原文链接:https://www.criptonoticias.com/seguridad-bitcoin/mycelium-wallet-introdujo-contrasena-monederos-bitcoin-notificar-usuarios/

原文作者:globalcryptopress

编译者/作者:wanbizu AI

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...