📁 Уязвимость file:// в платёжном протоколе Electrum
7 июня 2022 года GitHub-эдвайзори раскрыла, что параметр `?r=` в BIP70-запросах платежа Electrum 2.1–4.2.1 принимал и `file://` — вредоносный QR-код заставлял клиент открыть произвольный файл как protobuf. На Linux/macOS это давало DoS через бесконечные источники вроде `/dev/zero`, на Windows — SMB-подключение, раскрывающее хэш учётных данных для офлайн-брутфорса. Исправлено в версии 4.2.2.
