Coinomi alega chantagem após usuário revelar vulnerabilidade em carteira de criptomoedas

problema da coinomi sobre vulnerabilidade de segurança
A principal carteira de criptomoedas, Coinomi, está apontando o usuário que encontrou uma falha de segurança em sua carteira após perder uma quantia considerável de dinheiro no roubo. A carteira foi criticada no Twitter por usuários que afirmam que o referido usuário está na verdade protestando contra suas perdas e que a carteira deveria assumir a responsabilidade.
Que fique claro: não negociamos com chantagistas.
Aqui está a correspondência completa do Helpdesk com @warith2020 (um caso de chantagem que deu errado):
— coinomi (@CoinomiWallet) Fevereiro 27, 2019
Warith Al Maawali, ativista omanense de criptomoedas e programação, revelou uma grave vulnerabilidade na carteira de criptomoedas Coinomi. A carteira estaria enviando as frases semente secretas sem qualquer criptografia para terceiros. Essa vulnerabilidade permite que hackers e golpistas utilizem essa frase secreta transmitida em texto simples para roubar criptomoedas dos usuários.
Desde então, Maawali fixou um tweet zombando da carteira Coinomi e atualmente está com uma perda de cerca de sessenta a setenta mil dólares (US$ 60 – 70k). Ele afirmou que o roubo foi possível graças à carteira Coinomi e que o tratamento das informações pela carteira é a causa de suas perdas.
Maawali explicou que a carteira está utilizando um corretor ortográfico do Google e enviando suas chaves secretas para o servidor do Google. Qualquer pessoa usando software de interceptação pode rastrear a frase e usá-la para roubar os fundos da conta.
O especialista em segurança baseado na Tailândia, Luke Childs, também confirmou em um tweet e em um vídeo que a carteira realmente está enviando essas informações, que deveriam ser privadas, para servidores de terceiros, onde podem ser interceptadas.
VULNERABILIDADE DE SEGURANÇA@CoinomiWallet envia sua frase de seed em texto puro para a API de corretor ortográfico remoto do Google quando você a insere! Isso não é brincadeira!
Vídeo em anexo como prova.
Créditos a @warith2020 por ter encontrado o problema; leia mais com ele aqui: https://t.co/tCZ0hDPyJ3 pic.twitter.com/hdaPOb84A9
— Luke Childs ☂️ (@lukechilds) Fevereiro 27, 2019
Uma leitura minuciosa da conversa tornada pública pela carteira após Maawali se tornar público revela que a equipe da Coinomi vinha adiando o usuário por dias, empurrando-o ao ponto de ele compartilhar suas perdas com o público. Ele solicitou um reembolso de seus ativos; no entanto, a administração da carteira não concordou, mesmo tendo acreditado nele e prometido que receberia a recompensa. Ainda assim, a carteira também afirmou que o hack não foi provado como sendo um problema da Coinomi, em contradição direta à sua oferta de recompensa ao usuário.
Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.

Saad B. Murtaza
Jornalista, escritor, editor, pesquisador e estrategista com mais de 10 anos de experiência nas indústrias digital, impressa e de relações públicas, Saad tem trabalhado com o lema Criatividade, Qualidade e Pontualidade. Em seus últimos anos, promete construir um instituto autossustentável que oferece educação gratuita. Com um portfólio diversificado, estudou e escreveu sobre temas relacionados a crimes cibernéticos, golpes, blockchain e criptomoedas.















