Mycelium比特币钱包应用存在严重漏洞
Mycelium是一款可在iOS和Android设备上使用的比特币钱包应用。近日,Reddit用户markcoll在r/Bitcoin版块中发现了一个严重的漏洞。
漏洞详情
当用户发送交易后,如果未能进入最终发送页面或应用卡住,重启应用后交易历史记录不会更新,仿佛从未发送过交易——这还算合理。然而,当用户尝试发送第二笔交易时,两笔交易都会从钱包中消失,导致用户永久性丢失这些比特币。
令人震惊的是,用户u/rassah早在一年前就报告过该问题。这意味着Mycelium团队明知该漏洞会影响部分iOS设备,却完全忽视了它,直到一年后另一位用户投诉才重新提及。更糟糕的是,开发团队本有一整年的时间来调查这个漏洞,却未发布任何更新。雪上加霜的是,据rassah透露,iOS开发人员大约在一年前离职,这意味着该问题短期内无法得到修复。
影响与解决方案
此类问题给比特币带来了负面影响,让人们误以为比特币不可靠且充满漏洞。实际上,比特币系统为任何能破坏系统的漏洞提供了60亿美元的赏金,而Mycelium却存在一个长达一年的漏洞,导致该应用对所有iOS用户都不安全。
对于使用Mycelium iOS应用的用户来说,最直接的解决方案是安装Breadwallet,将所有比特币从Mycelium转移到Breadwallet,然后卸载Mycelium应用。