Coinomiは、ユーザーが暗号通貨ウォレットの脆弱性を暴露した後に恐喝を主張

Coinomiにおけるセキュリティ脆弱性に関する問題
主要な暗号通貨ウォレットであるCoinomiは、盗難で多額の損失を被った後、ウォレットのセキュリティ欠陥を発見したユーザーを非難しています。このウォレットは、Twitter上でユーザーから、当該ユーザーは実際には自分の損失を抗議しており、ウォレット側が責任を負うべきだと指摘されています。
メッセージを明確にします。私たちは恐喝者と交渉しません。
以下は、@warith2020(失敗した恐喝)とのヘルプデスクでの完全なやり取りです:
— coinomi (@CoinomiWallet) February 27, 2019
オマーン在住の暗号通貨およびコーディング活動家であるWarith Al Maawali氏は、暗号通貨ウォレットCoinomiの重大な脆弱性を明らかにしました。このウォレットは、秘密のシードフレーズを暗号化なしで第三者に送信している reportedly です。この脆弱性により、ハッカーや詐欺師は、プレーンテキストで渡されたこの秘密のフレーズを使用して、ユーザーから暗号通貨を盗むことができます。
Maawali氏はその後、Coinomiウォレットを揶揄するツイートをピン留めし、現在約6万〜7万ドル($60 – 70k)の損失を抱えています。彼は、盗難はCoinomiウォレットによって可能になり、ウォレットによる情報の取り扱いが彼の損失の原因であると主張しました。
Maawali氏は、ウォレットがGoogleのスペルチェッカーを使用し、秘密のキーをGoogleサーバーに送信していると説明しました。傍受ソフトウェアを使用する誰でも、フレーズを追跡してアカウントから資金を盗むことができます。
タイ在住のセキュリティ専門家Luke Childs氏も、ツイートと動画で、ウォレットが確かにこのプライベートであるべき情報を第三者サーバーに送信しており、情報が傍受される可能性があることを確認しました。
セキュリティ脆弱性@CoinomiWalletは、シードフレーズを入力すると、プレーンテキストのシードフレーズをGoogleのリモートスペルチェックAPIに送信します!これは冗談ではありません!
証拠のための動画添付。
この問題の発見は@warith2020に credit があります。彼からの詳細はこちら:https://t.co/tCZ0hDPyJ3 pic.twitter.com/hdaPOb84A9
— Luke Childs ☂️ (@lukechilds) February 27, 2019
Maawali氏が公にした後、ウォレットが公開した会話の詳細な読み取りにより、Coinomiのスタッフがユーザーを数日間遅延させ、彼が自分の損失を公にするまで追い詰めていたことが明らかになりました。彼は資産の返金を求めましたが、ウォレットの管理者は彼が報奨金を受け取ると信じていたにもかかわらず、同意しませんでした。しかし、ウォレットはまた、ハックがCoinomiの問題であることが証明されていないと主張し、ユーザーへの報奨金オファーと直接矛盾しました。
これをお読みいただいているあなたは、すでに一歩先を行っています。当社のニュースレターでその先を行ってください。

Saad B. Murtaza
ジャーナリスト、ライター、編集者、リサーチャー、ストラテジストとして、デジタル、印刷、パブリックリレーションズ業界で10年以上の経験を持つサード氏は、「創造性、品質、正確性」をモットーに活動してきました。晩年には、無償の教育を提供する自立型の機関を設立することを約束しています。多様なポートフォリオを持ち、サイバー犯罪、詐欺、ブロックチェーン、暗号通貨に関連するトピックについて研究し、執筆してきました。















