Compartilhe este artigo

Google corrige falha no Android que levou ao roubo de Bitcoin

O Google divulgou um aviso sobre a falha do Android que levou ao roubo de milhares de dólares em Bitcoin.

Atualizado 10 de set. de 2021, 11:29 a.m. Publicado 16 de ago. de 2013, 8:52 a.m. Traduzido por IA
WP_20130815_006

O Google lançou um aviso aos desenvolvedores sobre como lidar com ofalha descoberta recentemente no Android que levou ao roubo de milhares de dólares em Bitcoin de carteiras de aplicativos móveis.

A [então] falha potencial foi relatada pela primeira vez noFórum Bitcoin, onde foi relatado que mais de 55 BTC foram roubados de vários usuários para o mesmo endereço Bitcoin. O usuário do fórum também relatou que os clientes (de software) que foram roubados assinaram as mensagens de transação com o mesmo número aleatório. Isso, por sua vez, levou alguns a acreditar que o gerador de números pseudoaleatórios (PRNG) do Android não estava sendo inicializado corretamente.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto Daybook Americas hoje. Ver Todas as Newsletters

Quando mensagens de transação são assinadas, elas são assinadas com uma combinação da chave privada e um número aleatório. O propósito do número aleatório é ocultar o valor da chave privada. Se o mesmo número aleatório for usado mais de uma vez, a chave privada pode ser deduzida.

atualização do blockchain android
atualização do blockchain android

Desenvolvedores de Bitcoinemitiu um alertasobre isso dentro de 24 horas da postagem no fórum. Em que nomeou alguns dos aplicativos afetados:Carteira Bitcoin,Carteira Blockchain.info,Bitcoin Spinner- ... e Carteira de micélio. Além disso, confirmou que atualizações foram preparadas para os aplicativos nomeados. De fato, podemos verificar de forma independente que pelo menos o aplicativo Blockchain.info foi atualizado antes do momento da escrita.

Os desenvolvedores do Bitcoin aconselharam os usuários a atualizarem seus aplicativos o mais rápido possível e, enquanto isso, moverem as moedas para uma carteira alternativa.

Mais recentemente, o Google se apresentou para fazer umadeclaração em seu blog para desenvolvedores Android. Ele confirmou que os aplicativos que usam a Java Cryptography Architecture (JCA) não estavam recebendo valores criptograficamente fortes devido à inicialização inadequada (ou seja, um "valor semente"). Ele também confirmou que o PRNG da assinatura SSL e TLS do Android não foi afetado por essa falha.

Felizmente, há algo que os desenvolvedores podem (e já fizeram) agora para lidar com o problema, já que o PRNG subjacente do JCA pode ser inicializado explicitamente com um valor de semente melhor que o padrão.

Além disso, a equipe de desenvolvedores do Android emitiu uma correção para a Open Handset Alliance (OHA) para que os OEMs possam implementar a correção em suas distribuições Android. No entanto, qualquer atualização do Android precisa passar por testes de OEM e, em seguida, passar pela aprovação da operadora. Portanto, o patch provavelmente levará muito tempo para chegar aos usuários finais.

Especialista em Bitcoin e profissional de segurança da informaçãoVladimir Marchenko lembrou aos usuários que falhas em software acontecem, e que eles devem sempre estar atentos à aplicação de patches de segurança e atualizações de software em tempo hábil. Ele também falou sobre a força da equipe do Bitcoin :

"Este incidente também demonstrou o quão profissional, rápida e eficientemente a comunidade Bitcoin reagiu e resolveu o problema. Bravo!"

Marchenko continuou dando a seguinte nota de advertência: "Como nota geral, pode ser imprudente usar telefones celulares paraarmazenar grandes quantidades de bitcoins. Os dispositivos móveis são, no entanto, extremamente convenientes no uso diário do Bitcoin e faz sentido ter pequenas quantias armazenadas neles enquanto quantias maiores são armazenadas com mais segurança em outro lugar.

"Assim como as pessoas têm contas poupança e contas correntes em bancos, os usuários devem separar o armazenamento de longo prazo de quantias maiores de bitcoins e o armazenamento mais conveniente de quantias menores para uso diário. Isso reduz a quantidade de ativos em risco e, portanto, o risco geral, ao mesmo tempo em que fornece um nível razoável de conveniência."

Mais para você

Protocol Research: GoPlus Security

GP Basic Image

O que saber:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Mais para você

Bitcoin Mantém-se Estável Próximo a US$ 90K Enquanto Bitfinex Alerta para 'Configuração Frágil' a Choques

Bitcoin (BTC) price on December 8 (CoinDesk)

A relativa fraqueza do BTC em comparação às ações indica uma demanda à vista morna, tornando a maior criptomoeda vulnerável à volatilidade macroeconômica, afirmaram analistas da Bitfinex.

O que saber:

  • O Bitcoin eliminou ganhos noturnos muito modestos no início de segunda-feira e passou o restante da sessão dos EUA em uma faixa estreita ao redor do nível de US$ 90.000.
  • O aumento dos rendimentos dos títulos de longo prazo e uma leve retração das ações nos EUA impactaram o apetite pelo risco, enquanto os investidores aguardam a reunião desta semana do Federal Reserve.
  • Analistas da Bitfinex destacaram a fraqueza relativa do bitcoin em relação às ações dos EUA, em meio a uma demanda à vista modesta e uma fragilidade estrutural.