Bitcoin w Androidzie nie jest bezpieczny
Programiści odpowiedzialni za rozwój Bitcoina ostrzegli, że użytkownicy korzystający z wirtualnej waluty na smartfonach z Androidem są narażeni na obrabowanie. Źródłem kłopotów jest wadliwa implementacja klasy SecureRandom w samym systemie, która sprawia, że problem dotyczy wszystkich aplikacji generujących w zamyśle pseudolosowe ciągi znaków. Oznacza to, że na celowniku złodziei mogą znaleźć się użytkownicy takich aplikacji, jak Bitcoin Wallet, BitcoinSpinner, Mycelium Wallet czy blockchain.info. W przypadku tego ostatniego nawet jeśli klucze zostały wygenerowane przy pomocy komputera lub iPhone'a i dopiero potem zaimportowane do Androida, z którego wykonano jakikolwiek przelew, użytkownicy są potencjalnie narażeni na kradzież. Poza zasięgiem złodziei znajdują się natomiast ci, którzy korzystają z aplikacji kantorów nie przechowujących prywatnych kluczy (w tym Coinbase i Mt Gox).
W celu zabezpieczenia wirtualnej waluty, deweloperzy zalecają stworzenie przy pomocy naprawionych generatorów losowych znaków nowego adresu i przesłanie na niego pieniędzy z dotychczasowego portfela. Ponadto konieczna będzie zainstalowanie aktualizacji dla poszczególnych aplikacji, które mają się pojawić w najbliższym czasie. Nowa wersja najpopularniejszego programu Bitcoin Wallet znajduje się już w fazie testów.