Coinomi behauptet Erpressung, nachdem Nutzer eine Schwachstelle in der Kryptowährungs-Wallet enthüllt hat

Coinomi wegen Sicherheitslücke in der Kritik
Die große Kryptowährungs-Wallet Coinomi weist den Nutzer an, der einen Sicherheitsfehler in ihrer Wallet gefunden hat, nachdem er bei dem Diebstahl einen beträchtlichen Geldbetrag verloren hat. Die Wallet wurde von Nutzern auf Twitter kritisiert, die besagen, dass der genannte Nutzer eigentlich seine Verluste protestiert und die Wallet Verantwortung übernehmen sollte.
Lassen Sie die Nachricht klar sein: Wir verhandeln nicht mit Erpressern.
Hier ist der vollständige Helpdesk-Korrespondenz mit @warith2020 (eine erpresste Erpressung, die schiefging):
— coinomi (@CoinomiWallet) Februar 27, 2019
Warith Al Maawali, ein in Oman ansässiger Krypto- und Coding-Aktivist, hat eine große Schwachstelle in der Kryptowährungs-Wallet Coinomi enthüllt. Die Wallet sendet reportedly die geheimen Samenphrasen ohne Verschlüsselung an Dritte. Diese Schwachstelle ermöglicht es Hackern und Betrügern, diese in Klartext übergebene geheime Phrase zu nutzen, um Kryptowährung von den Nutzern zu stehlen.
Maawali hat seitdem einen Tweet gepinnt, der die Coinomi-Wallet verspottet, und steht derzeit vor einem Verlust von etwa sechzig- bis siebzigtausend Dollar ($60 – 70k). Er behauptete, dass der Diebstahl durch die Coinomi-Wallet und die Handhabung der Informationen durch die Wallet möglich gemacht wurde und der Grund für seine Verluste ist.
Maawali hat erklärt, dass die Wallet einen Google-Rechtschreibprüfer verwendet und ihre geheimen Schlüssel an den Google-Server sendet. Jeder, der Abhörsoftware verwendet, kann die Phrase tatsächlich verfolgen und nutzen, um die Gelder vom Konto zu stehlen.
Der in Thailand ansässige Sicherheitsexperte Luke Childs hat in einem Tweet und einem Video bestätigt, dass die Wallet diese Informationen, die privat sein sollten, tatsächlich an den Drittanbieter-Server sendet und die Informationen abgefangen werden können.
SICHERHEITSLÜCKE@CoinomiWallet sendet Ihren Klartext-Samenphrase an Googles Remote-Rechtschreibprüfungs-API, wenn Sie sie eingeben! Das ist kein Witz!
Video als Beweis beigefügt.
Credit geht an @warith2020 für das Finden des Problems, lesen Sie mehr von ihm hier: https://t.co/tCZ0hDPyJ3 pic.twitter.com/hdaPOb84A9
— Luke Childs ☂️ (@lukechilds) Februar 27, 2019
Eine gründliche Lektüre der von der Wallet nach Maawalys öffentlichem Auftritt veröffentlichten Konversation zeigt, dass die Coinomi-Mitarbeiter den Nutzer tagelang in die Länge gezogen haben, was ihn an den Punkt brachte, seine Verluste öffentlich zu teilen. Er forderte eine Rückerstattung seiner Vermögenswerte, jedoch wollte die Wallet-Verwaltung ihm nicht zustimmen, obwohl sie glaubte, er würde die Belohnung erhalten. Dennoch behauptete die Wallet, der Hack sei nicht als Coinomi-Problem erwiesen, was im direkten Widerspruch zu ihrem Belohnungsangebot an den Nutzer steht.
Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Saad B. Murtaza
Journalist, Autor, Redakteur, Forscher und Stratege mit über 10 Jahren Erfahrung in den Bereichen Digital, Print und Public Relations arbeitet Saad nach dem Mantra Kreativität, Qualität und Pünktlichkeit. In seinen späteren Jahren verspricht er, ein selbsttragendes Institut aufzubauen, das kostenlose Bildung bietet. Mit einem vielfältigen Portfolio hat er sich mit Themen wie Cyberkriminalität, Betrugsfallen, Blockchain und Kryptowährungen beschäftigt und dazu geschrieben.















