Перейти к содержанию

Пользователь Coinomi Wallet утверждает, что потерял около $70 000 из-за функции проверки правописания


volangott

Рекомендуемые сообщения

Пользователь Coinomi Wallet сообщил о потере $70 000 из-за функции проверки правописания

 

 

Пользователь кошелька Coinomi утверждает, что он потерял до $70 000 в криптовалютах из-за уязвимости. По его словам, кошелек отправлял seed-фразу в Google для проверки орфографии.

 

Пользователь под ником warith на криптовалютном форуме Bitcointalk открыл тему, в которой обвинил разработчиков Coinomi в нарушении безопасности и потребовал компенсации. 14 февраля, скачав и установив приложение Coinomi, пользователь ввел в его интерфейс кодовую фразу, которую он использовал для своего основного кошелька Exodus.

«Я понимаю, что сам совершил ошибку, введя кодовую фразу своего основного кошелька. Но я скачал программное обеспечение с официального сайта, установочный файл имел цифровую подпись, а имя кошелька фигурировало на нескольких авторитетных сайтах, таких как bitcoinwiki.org. Я всего лишь хотел перевести часть своих криптоактивов, которые не поддерживались кошельком Exodus», – пишет warith.

22 февраля пользователь заметил, что с его кошелька Exodus было выведено около 90% активов. Согласно журналу транзакций, вывод средств на различные адреса начался 19 февраля – сперва биткоины, затем эфир и токены ERC-20, потом лайткоины и биткэш. Нетронутыми остались только те криптовалюты, которые не поддерживались кошельком Coinomi.

 

 

Читать полностью

Ссылка на комментарий
Поделиться на другие сайты

Цитата

команда Coinomi никогда не имела доступа к кодовым фразам и активам пользователей

Это ложь, потому что Coinomi имеет закрытый исходный код. Следовательно, команда Coinomi имеет доступ к кошелькам всех своих пользователей.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 год спустя...

и не думайте заводить этот кошелек! у меня забрали 12000 рипл! а когда начал писать в службу поддержки то вообще заблокировали кошелек!!!! уроды!!!!

 

Скриншот 13-06-2020 164019.png

Ссылка на комментарий
Поделиться на другие сайты

Разрабы просто конченая школота. Так лохануться.... Теперь, по логике, присядут лет на 40.

Ссылка на комментарий
Поделиться на другие сайты

28.02.2019 в 02:01, volangott сказал:

По его словам, кошелек отправлял seed-фразу в Google для проверки орфографии.

Ну так это не новость, я уже когда-то читал подобное (хотя есть 10% неуверенности, что именно про этот кошелек). 
 

Если койноми отсылает все сид-фразы в гугл, и гугл их читает и юзает, то почему украли у этого одного? Не разумнее ли предположить, что на устройстве с Coinomi у него нашлись зверьки? И гугл с разработчиками - не при чем?

Изменено пользователем Helber
Ссылка на комментарий
Поделиться на другие сайты

Так там ведь все дело в том, что он поставил пк версию, она не так популярна, вот и оказался единственным лохом, coinomi  потом заплатку выпустили для этого.

Ссылка на комментарий
Поделиться на другие сайты

14 минут назад, Alex Legostev сказал:

Так там ведь все дело в том, что он поставил пк версию, она не так популярна, вот и оказался единственным лохом, coinomi  потом заплатку выпустили для этого.

Вы правы. Зря я не прочитал новость целиком.


Вопрос в том, что из двух противоречащих заявлений - неправда, вот это

 

«обнаружил, что она передается в виде незашифрованного текста на адрес googleapis.com для проверки правописания»

 

или это: 

 

«никто, кроме Google, не мог прочитать содержимое зашифрованных пакетов, содержащих кодовые фразы»


Почему он решил, что запрос нешифрованный?

 

Изменено пользователем Helber
Ссылка на комментарий
Поделиться на другие сайты

История из первых рук)). Вчерась, находясь у меня в гостях, знакомый, обжимая сетевой кабель обнаружил, что цвета проводов какие-то странные. Ну и как обычно на своём компе с виндой начал набирать у меня на машине в поисковой строке дукдука без переключения расскладки. Я ему- это не винда, он, - да он сам переведёт!, В итоге знакомый видит, что дукдук ни черта не перевёл , понимает, что винда "умнее его". ну и пришлось ему всё-таки переключат расскалдку.

Вы работаете с криптой на ведроидо/быдлофоно/вендоуз/макентошах это полный швах, дайте больше историй по поводу

Quote

Но я скачал программное обеспечение с официального сайта, установочный файл имел цифровую подпись, а имя кошелька фигурировало на нескольких авторитетных сайтах, таких как bitcoinwiki.org.

Ну а мы , как всегда с попкорном.! ?

П.С, 99.9% населения Земли - Идиоты

Ссылка на комментарий
Поделиться на другие сайты

31 минуту назад, mass сказал:

Вчерась, находясь у меня в гостях, знакомый, обжимая сетевой кабель обнаружил, что цвета проводов какие-то странные. Ну и как обычно на своём компе с виндой начал набирать у меня на машине в поисковой строке дукдука без переключения расскладки. Я ему- это не винда, он, - да он сам переведёт!, В итоге знакомый видит, что дукдук ни черта не перевёл , понимает, что винда "умнее его". ну и пришлось ему всё-таки переключат расскалдку

Ну тут дело, наверное, не в винде, а в типе ПС.

У меня на линуксе дукдук тоже не пытается исправлять раскладку, (точнее, пока набираю fhxtve, еще предлагает варианты, которые начинаются с «почему»), а яндекс правит без спросу.

 

33 минуты назад, mass сказал:

Вы работаете с криптой на ведроидо/быдлофоно/вендоуз/макентошах это полный швах, дайте больше историй по поводу

Работать, наверное, допустимо на любой популярной оси, вопрос в общей культуре пользования + поддержания в чистоте.

Масса людей с этого форума, я думаю, использует как основную ось или OS X, или windows 7, или 10, или даже android. Но массово их что-то не грабят.

Ссылка на комментарий
Поделиться на другие сайты

1 minute ago, Helber said:

 ...Но массово их что-то не грабят.

Всему своё время!

Quote

European Forum For New Ideas, EFNI

«Рост глобальной политической активности широких масс населения более не позволяет управлять ими с помощью извне навязанного контроля, как это было в эпохи колониализма и империализма… Неугасающее и поддерживаемое твердыми убеждениями сопротивление людей, идущее из самой глубины народа, зиждется на их политическом пробуждении и отрицании внешнего управления по историческим причинам - это сопротивление всё тяжелее и тяжелее поддается подавлению».

Всему своё...

П.С. Просьба не ассоциировать с надписью при входе в Бухенвальд.

П.п.С. Кагда массово подсаживали на автокредиты население этой страны, так-же ни кто не думал что бензин будет дороже чем во всех странах, да и трижды налог на транспорт платить ни кто не думал.

Ссылка на комментарий
Поделиться на другие сайты

I apologize in advance for writing in English

 

On 2/28/2019 at 5:55 AM, f8192 said:

Это ложь, потому что Coinomi имеет закрытый исходный код. Следовательно, команда Coinomi имеет доступ к кошелькам всех своих пользователей.

This is completely false. You are confusing "closed source" with "custodial". Coinomi is a non-custodial wallet. It never has access to any of its users' recovery phrases. You can read more about it here and here.

 

14 hours ago, puls75 said:

и не думайте заводить этот кошелек! у меня забрали 12000 рипл! а когда начал писать в службу поддержки то вообще заблокировали кошелек!!!! уроды!!!!

The issue reported on this article has been fixed for nearly a year and a half. There are no known security or privacy issues in current versions of the app. Furthermore, the entire reporting of the "vulnerability" was proven to be nothing but an attempt to extort money from Coinomi. You can read the tweet and the detailed forensic report here: https://twitter.com/kimionis/status/1131945228506738688. You can contact support at support.coinomi.com in case of any issues.

Ссылка на комментарий
Поделиться на другие сайты

13 минут назад, fer_coinomi сказал:

This is completely false. You are confusing "closed source" with "custodial". Coinomi is a non-custodial wallet. It never has access to any of its users' recovery phrases. You can read more about it here and here.

Perhaps the user f8192 has in mind the following. Since the source code of the Coinomi wallet is not open, the community cannot control whether the seed phrases generated by the user are transmitted to the wallet manufacturer.
I do not claim that this is so. But theoretically this is possible, especially with closed source code.

Ссылка на комментарий
Поделиться на другие сайты

15 hours ago, Helber said:

Perhaps the user f8192 has in mind the following. Since the source code of the Coinomi wallet is not open, the community cannot control whether the seed phrases generated by the user are transmitted to the wallet manufacturer.
I do not claim that this is so. But theoretically this is possible, especially with closed source code.

The same thing can be said about open source projects if the user is simply downloading a compiled binary from the app store, instead of checking the source personally and compiling on their own computer. Open source apps have their own attack vectors as some have been hacked with injected malicious code or libraries. The bottom line is that billions of dollars have been kept safe with Coinomi with no loss, the article on the opening post was nothing but an attempt to extort the Coinomi team. Coinomi is the oldest multiasset wallet and one of the most secure of its category ?

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Telegram Wallet (поддержка работает неважно)

      От модератора, редактирую начало топика по итогам конфликта:  Telegram Wallet — блокировка USDT из-за повторного верифа на одну личность.  Wallet удерживал 13.000$ и игнорировал в чатах.     Прошу помощи какой-либо. Ситуация:  Я использовал Wallet с личного аккаунта, прошел верификацию на свою личность. На днях потребовалось принять USDT для последующей рассылки партнерам, в силу нахождения в поездке и отсутствию ПК, удобным показался вариант принять на

      в Кастодиальные кошельки

    • Bitget Wallet совместно с Ethena запускает BWB Points Airdrop

      Протокол синтетических долларов на базе Эфириума Ethena и Web-3 кошелек Bitget Wallet объявили о сотрудничестве в рамках программы BWB Points Airdrop. В рамках партнерства пользователи, пополнившие счет на Ethena на сумму не менее 100 USDT за последние три месяца, получат баллы BWB в виде эйдропа в кошельке Bitget. В будущем баллы BWB можно будет конвертировать в токены BWB после завершения раздачи. Разработчики Ethena заявили, что пользователи, заблокировавшие стейблкоин USDe в стейкинге ч

      в Новости криптовалют

    • OWNR Wallet - мультивалютный некастодиальный кошелек

      OWNR Wallet разработан как криптоэкосистема, которая охватывает большинство транзакций с криптовалютой и подходит для новичков, профессиональных трейдеров, разработчиков и бизнеса.   Криптоэкосистема OWNR включает: ·        Мультифункциональный HD кошелек, доступный для iOS, Android, Windows, Mac OS, Linux; некоторые функции доступны в веб-версии ·        Криптовалютный платежный шлюз ·        Предоплаченные карты Visa для физических и юридических лиц ·    

      в Кошельки для криптовалют

    • Trust Wallet - мультивалютный мобильный кошелек от Binance

      Дата написания обзора: октябрь 2020 г.   Trust Wallet — так называется мультивалютный кошелек, создание которого было начато в 2017 году Виктором Радченко (позже к нему присоединилось еще несколько разработчиков, и образовалась компания Trust Wallet, в 2018 году поглощенная Binance).      Примечание 31.08.22 - перед созданием или импортом кошелька ОБЯЗАТЕЛЬНО сохраняйте сид-фразу. Новые версии могут быть кривые и глючные. Известен случай, когда  багануло так, что бесследно

      в Кошельки для криптовалют

    • Trust Wallet: Криптокошельки владельцев iPhone с включенным iMessage в опасности

      Генеральный директор поставщика криптокошельков Trust Wallet Эовин Чен рекомендовал пользователям смартфонов Apple отключить сервис iMessage из-за опасений эксплойта нулевого дня. Эовин Чен (Eowyn Chen) сослалась на «достоверную информацию от компании Intel», обнаружившей эксплойт нулевого дня для iOS iMessage, который продается в даркнете за $2 млн. В Trust Wallet отметили, что использование эксплойта позволит хакерам получить прямой несанкционированный доступ к управлению смартфонами Appl

      в Новости криптовалют

×
×
  • Создать...