Coinomi réclame un chantage après qu'un utilisateur a révélé une vulnérabilité dans le portefeuille de cryptomonnaies

problème de sécurité chez coinomi
Le grand portefeuille de cryptomonnaies Coinomi dénonce l'utilisateur qui a trouvé une faille de sécurité dans leur portefeuille après avoir perdu une somme importante dans le vol. Le portefeuille a été dénoncé sur Twitter par des utilisateurs qui affirment que cet utilisateur proteste en réalité contre ses pertes et que le portefeuille devrait en assumer la responsabilité.
Que le message soit clair, nous ne négocions pas avec les chantageurs.
Voici la correspondance complète du Helpdesk avec @warith2020 (un chantage qui a mal tourné) :
— coinomi (@CoinomiWallet) février 27, 2019
Warith Al Maawali, un militant omanais de la cryptomonnaie et du codage, a révélé une vulnérabilité majeure dans le portefeuille de cryptomonnaies Coinomi. Le portefeuille enverrait les phrases graines secrètes sans aucun chiffrement à des tiers. Cette vulnérabilité permet aux pirates et aux escrocs d'utiliser cette phrase secrète transmise en texte simple et de voler des cryptomonnaies aux utilisateurs.
Maawali a depuis épinglé un tweet se moquant du portefeuille Coinomi et subit actuellement une perte d'environ soixante à soixante-dix mille dollars (60 000 – 70 000 $). Il a affirmé que le vol a été rendu possible grâce au portefeuille Coinomi et que la gestion de l'information par le portefeuille est la raison de ses pertes.
Maawali a expliqué que le portefeuille utilise un correcteur orthographique Google et envoie leurs clés secrètes au serveur Google. Quiconque utilise un logiciel d'interception peut réellement suivre la phrase et l'utiliser pour voler les fonds du compte.
L'expert en sécurité basé en Thaïlande Luke Childs a également confirmé dans un tweet et une vidéo que le portefeuille envoie bien ces informations censées être privées au serveur tiers et que l'information peut être interceptée.
VULNÉRABILITÉ DE SÉCURITÉ@CoinomiWallet envoie votre phrase graine en texte clair à l'API de correcteur orthographique distant de Google lorsque vous la saisissez ! Ce n'est pas une blague !
Vidéo jointe à titre de preuve.
Les crédits vont à @warith2020 pour avoir trouvé le problème, lisez-en plus de sa part ici : https://t.co/tCZ0hDPyJ3 pic.twitter.com/hdaPOb84A9
— Luke Childs ☂️ (@lukechilds) février 27, 2019
Une lecture approfondie de la conversation rendue publique par le portefeuille après que Maawali soit devenu public révèle que le personnel de Coinomi avait retardé l'utilisateur pendant des jours, le poussant au point qu'il partagerait ses pertes avec le public. Il a demandé un remboursement de ses actifs, cependant, l'administration du portefeuille n'a pas accepté, bien qu'elle ait cru qu'il recevrait la prime. Pourtant, le portefeuille a également affirmé que le piratage n'était pas prouvé comme étant un problème de Coinomi, en contradiction directe avec leur offre de prime à l'utilisateur.
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.

Saad B. Murtaza
Journaliste, rédacteur, éditeur, chercheur et stratège avec plus de 10 ans d'expérience dans les secteurs numérique, imprimé et des relations publiques, Saad travaille avec la devise Créativité, Qualité et Ponctualité. Dans ses années à venir, il promet de construire un institut autonome offrant une éducation gratuite. Avec un portefeuille diversifié, il a étudié et écrit sur des sujets liés aux cybercrimes, aux arnaques, à la blockchain et aux cryptomonnaies.















