NewsBTC Russia
Bitcoin news, price, information & analysis
Sensei Inu Logo
  • Главная
  • Новости
    • Altcoin
    • Bitcoin
  • Аналитика
  • F.A.Q
    • Что такое Bitcoin?
    • Accepting Bitcoin
    • Использование Биткойна
    • Mining Bitcoin
    • Trading Bitcoin
    • Как приобрести Биткойны?
    • What is Money
    • Биткойн-глоссарий
    • Proof of Existence
    • Litecoin
    • Altcoins
    • Is Bitcoin legal?
    • Bitcoin Books
  • Каталог
    • Crypto Businesses
    • Brokers
    • Casinos
  • ICO
  • События
No Result
View All Result
  • Главная
  • Новости
    • Altcoin
    • Bitcoin
  • Аналитика
  • F.A.Q
    • Что такое Bitcoin?
    • Accepting Bitcoin
    • Использование Биткойна
    • Mining Bitcoin
    • Trading Bitcoin
    • Как приобрести Биткойны?
    • What is Money
    • Биткойн-глоссарий
    • Proof of Existence
    • Litecoin
    • Altcoins
    • Is Bitcoin legal?
    • Bitcoin Books
  • Каталог
    • Crypto Businesses
    • Brokers
    • Casinos
  • ICO
  • События
No Result
View All Result
NewsBTC Russia
No Result
View All Result

Криптокошелек Coinomi раскрывал seed-фразы из-за проверки правописания

elenaplatonova
elenaplatonova
6 years ago
1 min read
Инструкция: как обезопасить себя от хакеров при использовании биткойна

Reason to trust

Strict editorial policy that focuses on accuracy, relevance, and impartiality
Created by industry experts and meticulously reviewed
The highest standards in reporting and publishing
How Our News is Made

Strict editorial policy that focuses on accuracy, relevance, and impartiality

Ad discliamer

Morbi pretium leo et nisl aliquam mollis. Quisque arcu lorem, ultricies quis pellentesque nec, ullamcorper eu odio.

Кошелек Coinomi использовал Google API для проверки правописания seed-фраз пользователей. Один из клиентов кошелька по этой причине лишился криптовалюты на $70000.

Жи-Ши

В популярном криптокошельке Coinomi обнаружили уязвимость, которая привела к утечке персональных данных и краже криптовалюты. Один из пользователей заметил пропажу криптовалюты с одного из своих кошельков стоимостью около $70 000. Он отследил запросы, которые делало приложение, и выяснил, что кошелек Coinomi проверял правописание seed-фразы с помощью Google API. Это происходило в тот момент, когда юзер вводил кодовую фразу в поле восстановления кошелька. Его seed-фраза отправлялась как обычный текст на googleapis.com для проверки правописания.

По всей видимости, мошенники обнаружили эту уязвимость и смогли найти нужную информацию о seed-фразах на серверах Google.

5 BTC + 300 Free Spins for new players & 15 BTC + 35.000 Free Spins every month, only at mBitcasino. Play Now!

Пользователи в соцсетях тут же распространили исходное сообщение, в котором расказывалось и даже показывалось на видео, как происходит проверка правописания, и отметили нелепость такого бага.

«Это не шутка!» — написал один из твиттер-юзеров.

https://twitter.com/lukechilds/status/1100613365850767360

Во всем виноваты другие разработчики

В Coinomi подтвердили наличие такого бага и сообщили, что функция проверки орфографии с помощью Google API была включена только для десктопных приложений и не касалась мобильных приложений. Команда Coinomi уточнила, что seed-фраза не передавалась в виде простого текста, а была заключена в https-запрос и отправлялась исключительно в адрес Google. Помимо этого, seed-фраза передавалась только при восстановлении доступа к криптокошельку через десктопное приложение.

«Наши инженеры выяснили причину этой проблемы, которая заключалась не в ошибки нашего исходного кода, а в неправильной конфигурации опций плагина, используемом только в десктопных кошельках. Этот плагин по умолчанию включал функцию проверки орфографии в недавном обновлении и был исправлен командой плагинов jxBrowser всего 6 дней назад. В тот же день с нами связался Варит Аль-Маавали [пользователь, потерявший криптовалюту]. Все версии десктопных приложений были исправлены сразу после того, как мы получили полное описание проблемы», — говорится в сообщении Coinomi.

Coinomi уточнила, что идентифицировала адреса, на которые была отправлена криптовалюта пострадавшего пользователя, и что они были добавлены в «черный список», что затруднит мошенникам ее обмен на биржах.

Coinomi призвали пользователей десктопных приложений обновиться до последней версии, в которую были внесены исправления.

ShareTweetPin
elenaplatonova
elenaplatonova

elenaplatonova

Disclaimer: The information found on NewsBTC is for educational purposes only. It does not represent the opinions of NewsBTC on whether to buy, sell or hold any investments and naturally investing carries risks. You are advised to conduct your own research before making any investment decisions. Use information provided on this website entirely at your own risk.

Related News

Отчет: криптокомпании привлекли $2,6 млрд в I квартале 2023

Компании, работающие с криптовалютами, привлекли $2,6 млрд в ходе 353 инвестиционных раундов в первом квартале 2023 года, говорится в новом...

lenaplatonova 1 year ago

В Южной Корее арестовали имущество До Квона стоимостью $176 миллионов

Правоохранительные органы Южной Кореи заблокировали доступ До Квона, создателя обанкротившегося проекта стейблкоина TerraUSD, к криптокошелькам, арестовала люксовые автомобили и недвижимость...

lenaplatonova 2 years ago

Ведущие мировые маркетмейкеры отказываются от криптовалюты в США

Два ведущих в мире маркетмейкера, Jane Street Group и Jump Crypto, прекращают работу с криптовалютной торговлей из-за нечеткого и недружелюбного...

lenaplatonova 2 years ago
Load More

Reason to trust

Strict editorial policy that focuses on accuracy, relevance, and impartiality
Created by industry experts and meticulously reviewed
The highest standards in reporting and publishing
How Our News is Made

Strict editorial policy that focuses on accuracy, relevance, and impartiality

Ad discliamer

Morbi pretium leo et nisl aliquam mollis. Quisque arcu lorem, ultricies quis pellentesque nec, ullamcorper eu odio.

Related News

Хакер украл $690000 благодаря взлому Твиттера Виталика Бутерина

lenaplatonova 1 year ago

Разработчики ядра биткоина обвинили Крейга Райта в крахе 80000 BTC с Mt.Gox

lenaplatonova 1 year ago

Мнение: SEC не одобрит спотовый биткоин-ETF до президентских выборов в США

lenaplatonova 1 year ago

Premium Partners

ABOUT US

NewsBTC is a news service that covers bitcoin news, technical analysis & forecasts for bitcoin and other altcoins. Here at NewsBTC, we are dedicated to enlightening people all around the world about bitcoin and other cryptocurrencies. We cover news related to bitcoin exchanges, bitcoin mining and price forecasts for various virtual currencies.

PAGES

LINKS

Auto Trading Software ▸

© 2020 NewsBTC. All Rights Reserved.

  • Главная
  • Новости
    • Altcoin
    • Bitcoin
  • Аналитика
  • F.A.Q
    • Что такое Bitcoin?
    • Accepting Bitcoin
    • Использование Биткойна
    • Mining Bitcoin
    • Trading Bitcoin
    • Как приобрести Биткойны?
    • What is Money
    • Биткойн-глоссарий
    • Proof of Existence
    • Litecoin
    • Altcoins
    • Is Bitcoin legal?
    • Bitcoin Books
  • Каталог
    • Crypto Businesses
    • Brokers
    • Casinos
  • ICO
  • События

© 2020 NewsBTC. All Rights Reserved.

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Center or Cookie Policy.