코인ومي, 사용자가 암호화폐 지갑의 취약점을 공개한 후 블랙메일 주장

코이니omi 보안 취약점 관련 이슈
주요 암호화폐 지갑인 코인ومي는 도난으로 막대한 금액을 잃은 후 지갑에서 보안 결함을 발견한 사용자를 지적하고 있습니다. 이 지갑은 트위터에서 사용자가 자신의 손실을 항의하고 있으며 지갑이 책임을 져야 한다고 주장하고 있다는 이유로 지적받았습니다.
메시지를 명확히 하자면, 우리는 블랙메이커와 협상하지 않습니다.
여기는 @warith2020(잘못된 블랙메일)과의 전체 헬프데스크 correspondence입니다:
— 코인ومي (@CoinomiWallet) 2월 27, 2019
오만 기반 암호화폐 및 코딩 활동가인 와리스 알 마와알리는 암호화폐 지갑 코인ومي의 주요 취약점을 공개했습니다. 이 지갑은 암호화 없이 제3자에게 비밀 시드 구문을 전송하는 것으로 보고됩니다. 이 취약점은 해커와 사기꾼들이 평문으로 전달된 이 비밀 구문을 사용하여 사용자의 암호화폐를 훔칠 수 있게 합니다.
Maawali는 이후 Coinomi 지갑을 조롱하는 트윗을 고정했으며, 현재 약 6만~7만 달러(60,000~70,000달러)의 손실을 보고 있습니다. 그는 이 절도가 Coinomi 지갑을 통해 가능해졌으며, 지갑의 정보 처리 방식이 그의 손실 원인이라고 주장했습니다.
Maawali는 지갑이 Google 맞춤법 검사기를 사용하고 비밀 키를 Google 서버로 전송한다고 설명했습니다. 인터셉션 소프트웨어를 사용하는 누구나 구문구를 추적하여 계정에서 자금을 훔칠 수 있습니다.
태국 기반 보안 전문가 Luke Childs도 트윗과 동영상을 통해 해당 지갑이 실제로 사적인 것으로 간주되는 정보를 제3자 서버로 전송하며, 이 정보가 가로챌 수 있다고 확인했습니다.
보안 취약점@CoinomiWallet은 입력할 때 평문 시드 구문을 구글의 원격 맞춤법 검사기 API로 전송합니다! 이것은 농담이 아닙니다!
증거를 위한 동영상을 첨부합니다.
이 문제를 발견한 @warith2020에게 감사의 뜻을 전합니다. 여기서 그의 글을 더 읽어보세요: https://t.co/tCZ0hDPyJ3 pic.twitter.com/hdaPOb84A9
— 루크 차일즈 ☂️ (@lukechilds) 2월 27, 2019
Maawali가 공개적으로 문제를 제기한 후 지갑이 공개한 대화 내용을 면밀히 읽어보면, Coinomi 직원이 수일 동안 사용자를 미루다가 그가 손실을 공개하도록 밀어붙인 것으로 드러났습니다. 그는 자산 환불을 요청했지만, 지갑 관리 측은 그가 보상을 받을 것이라고 믿었음에도 불구하고 이를 거부했습니다. 그럼에도 불구하고 지갑은 해킹이 Coinomi의 문제임이 입증되지 않았다고 주장하며, 사용자에게 제공했던 보상 제안과 정면으로 모순되었습니다.
암호화폐 뉴스를 단순히 읽는 것을 넘어, 이해하세요. 뉴스레터에 구독하세요. 무료입니다.

사드 B. 무르타자
디지털, 인쇄 및 홍보 업계에서 10 년 이상의 경력을 갖춘 저널리스트, 작가, 편집자, 연구원, 전략가로 활동 중인 Saad 는 '창의성, 품질, 정시성'을 모토로 일해 왔습니다. 그는 향후 자립형 교육 기관을 설립하여 무료 교육을 제공하는 것을 목표로 하고 있습니다. 사이버 범죄, 사기, 블록체인, 암호화폐 등 다양한 주제를 연구하고 집필하며 다채로운 포트폴리오를 보유하고 있습니다.















