Coinomi 声称遭到勒索,因为用户揭示了加密货币钱包中的漏洞

Coinomi 因安全漏洞引发争议
主要加密货币钱包 Coinomi 呼吁用户,在发现其钱包存在安全漏洞并损失巨额资金被盗后,该钱包 在 Twitter 上被用户指责,称该用户实际上是在抗议他的损失,钱包应承担责任。
让信息明确,我们不与勒索者谈判。
以下是与 @warith2020 的完整帮助台通信记录(一次失败的勒索):
— coinomi (@CoinomiWallet) 2月 27, 2019
基于阿曼的加密货币和编码活动家 Warith Al Maawali 揭示了加密货币钱包 Coinomi 中的一个重大漏洞。据报道,该钱包正在将秘密助记词未经加密发送给第三方。此漏洞允许黑客和骗子使用以纯文本形式传递的秘密短语,从用户那里窃取加密货币。
Maawali 随后发布了一条嘲笑 Coinomi 钱包的推文,目前损失约六万至七万美元($60 – 70k)。他声称,这次盗窃是通过 Coinomi 钱包实现的,钱包处理信息的方式是他损失的原因。
Maawali 解释说,该钱包正在使用 Google 拼写检查器,并将他们的秘密密钥发送到 Google 服务器。任何使用拦截软件的人实际上都可以跟踪该短语并使用它从账户中窃取资金。
基于泰国的安全专家 Luke Childs 也在推文和视频中确认,该钱包确实将本应保密的信息发送给第三方服务器,并且这些信息可以被拦截。
安全漏洞@CoinomiWallet 在您输入时,将您的明文助记词发送到 Google 的远程拼写检查器 API!这不是玩笑!
附上视频作为证明。
感谢 @warith2020 发现此问题,请在此处阅读他的更多报道: https://t.co/tCZ0hDPyJ3 pic.twitter.com/hdaPOb84A9
— Luke Childs ☂️ (@lukechilds) 2月 27, 2019
仔细阅读全文后,钱包在 Maawali 公开后发布的对话显示,Coinomi 员工拖延了用户数天,迫使他向公众分享他的损失。他要求退款他的资产,但钱包管理层不同意,尽管他们相信他会收到赏金。然而,钱包也声称,黑客行为并未被证明是 Coinomi 的问题,这与其向用户提供的赏金提议直接矛盾。
最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。

Saad B. Murtaza
Saad 是一位记者、作家、编辑、研究员和战略家,拥有超过 10 年在数字媒体、印刷出版及公共关系行业的经验。他始终秉持“创意、品质与准时”的理念开展工作。在职业生涯的后期,他承诺将建立一个自给自足的机构,提供免费教育。凭借多元化的作品集,他曾深入研究并撰写过关于网络犯罪、诈骗、区块链及加密货币等主题的文章。















