这个漏洞是发生在钱包Electrum上,具有通过代管Electrum钱包的网站窃取用户的加密货币的潜在风险。该隐患意味着密码暴露在了JSONRPC界面中,使黑客能完全控制钱包。但第一次发布的补丁未能解决这个问题,这迫使Electrum在周日晚上发布了二次更新。
在Bitcointalk的一个论坛帖子中,网站管理员Theymos解释道:
“如果过去的某个时刻你打开过没有设置钱包密码的Electrum并且打开过网页,那么您的钱包可能已经被盗用了。特别怀疑的人可能需要把他们旧Electrum钱包中的所有比特币都转移到新生成的Electrum钱包中。
用Electrum的用户赶紧升级一下吧!否则你的比特币可能成为别人的比特币!