Coinomi afferma di essere stata ricattata dopo che un utente ha rivelato una vulnerabilità nel wallet di criptovalute

Coinomi affronta problemi legati a una vulnerabilità di sicurezza
Il principale wallet di criptovalute Coinomi sta richiamando l'utente che ha trovato un bug di sicurezza nel loro wallet dopo aver perso una forte somma di denaro nel furto. Il wallet è stato criticato su Twitter dagli utenti che l'utente in questione sta in realtà protestando per le sue perdite e che il wallet dovrebbe assumersi la responsabilità.
Che il messaggio sia chiaro, non negoziamo con i ricattatori.
Ecco la corrispondenza completa con il Helpdesk con @warith2020 (un ricatto andato male):
— coinomi (@CoinomiWallet) Febbraio 27, 2019
Warith Al Maawali, attivista omanita per le criptovalute e la programmazione, ha rivelato una grave vulnerabilità nel wallet di criptovalute Coinomi. Si dice che il wallet stia inviando le frasi seed segrete senza alcuna crittografia a terze parti. Questa vulnerabilità consente agli hacker e ai truffatori di utilizzare questa frase segreta passata in testo semplice e rubare criptovalute dagli utenti.
Maawali ha da allora fissato un tweet che prende in giro il wallet Coinomi e si trova attualmente in una perdita di circa sessanta-settantamila dollari ($60 – 70k). Ha affermato che il furto è stato reso possibile dal wallet Coinomi e che la gestione delle informazioni da parte del wallet è la causa delle sue perdite.
Maawali ha spiegato che il wallet sta utilizzando un correttore ortografico di Google e inviando le loro chiavi segrete al server di Google. Chiunque utilizzi un software di intercettazione può effettivamente tracciare la frase e utilizzarla per rubare i fondi dall'account.
L'esperto di sicurezza thailandese Luke Childs ha anche confermato in un Tweet e in un video che il wallet sta effettivamente inviando queste informazioni, che dovrebbero essere private, al server di terze parti e che le informazioni possono essere intercettate.
VULNERABILITÀ DI SICUREZZA@CoinomiWallet invia la tua frase seed in chiaro all'API remota di correzione ortografica di Google quando la inserisci! Non è uno scherzo!
Video allegato per prova.
I meriti vanno a @warith2020 per aver trovato il problema, leggi di più da lui qui: https://t.co/tCZ0hDPyJ3 pic.twitter.com/hdaPOb84A9
— Luke Childs ☂️ (@lukechilds) Febbraio 27, 2019
Una lettura attenta della conversazione resa pubblica dal wallet dopo che Maawali è diventato pubblico rivela che lo staff di Coinomi stava ritardando l'utente per giorni spingendolo al punto in cui avrebbe condiviso le sue perdite con il pubblico. Ha richiesto un rimborso dei suoi asset, tuttavia, l'amministrazione del wallet non ha acconsentito nonostante avesse creduto che avrebbe ricevuto la ricompensa. Eppure, il wallet ha anche affermato che l'hack non è stato provato come un problema di Coinomi, in diretta contraddizione con la loro offerta di bounty all'utente.
Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.

Saad B. Murtaza
Giornalista, scrittore, editore, ricercatore e stratega con oltre 10 anni di esperienza nei settori digitale, editoriale e delle pubbliche relazioni, Saad lavora seguendo il mantra: creatività, qualità e puntualità. Nei suoi anni a venire promette di costruire un istituto autosufficiente che offra istruzione gratuita. Con un portfolio diversificato, ha studiato e scritto su temi legati alla criminalità informatica, alle truffe, alla blockchain e alle criptovalute.















