Курсы криптовалют

BTC BTC $98601 4.28%  TradingView  Binance Spot  TradeFuck   
ETH ETH $3329 8.8%  TradingView  Binance Spot  TradeFuck   
SOL SOL $258 10.88%  TradingView  Binance Spot  TradeFuck   
BNB BNB $634 5.66%  TradingView  Binance Spot  TradeFuck   
XRP XRP $1.4 24.2%  TradingView  Binance Spot  TradeFuck   
DOGE DOGE $0.4 5.89%  TradingView  Binance Spot  TradeFuck   
STETH STETH $3328 8.84%  TradingView  Binance Spot  TradeFuck   
ADA ADA $0.87 12.72%  TradingView  Binance Spot  TradeFuck   
TRX TRX $0.2 2.58%  TradingView  Binance Spot  TradeFuck   
AVAX AVAX $36.2 10.05%  TradingView  Binance Spot  TradeFuck   
SHIB SHIB $0 6.79%  TradingView  Binance Spot  TradeFuck   
BCH BCH $488 12.57%  TradingView  Binance Spot  TradeFuck   
LINK LINK  TradingView  Binance Spot  TradeFuck   
DOT DOT $6.1 11.54%  TradingView  Binance Spot  TradeFuck   
XLM XLM $0.28 15.63%  TradingView  Binance Spot  TradeFuck   
NEAR NEAR $5.8 8.04%  TradingView  Binance Spot  TradeFuck   
все курсы
4437

Seed-фразы от криптокошельков Coinomi улетали прямо в руки хакерам. Есть жертва

#Новости криптовалют 

В итоге, использую ту же seed-фразу в обоих кошельках, клиент открыл доступ к хранилищу хакеру, который успешно украл у него порядка $70 тыс. в криптовалюте.

Очередной провал в безопасности и на этот раз в криптокошельке Coinomi, на который пользователь с ником warith захотел перевести свои сбережения, не поддерживаемые в кошельке Exodus.

криптокошельки, coinomi, хакер, кража

В итоге, использую ту же seed-фразу в обоих кошельках, клиент открыл доступ к хранилищу хакеру, который успешно украл у него порядка $70 тыс. в криптовалюте. Произошло это буквально через пару дней после того, как warith раскрыл свою seed-фразу в десктопной версии кошелька Coinomi и у него пропали токены BTC, ETH, LTC, а также BCH и некоторые другие токены стандарта ERC20.

Стоит отметить, что у пользователя осталась лишь жалкая кучка криптовалют, которые не поддерживает кошелек Coinomi.
Не дожидаясь помощи от разработчиков, пользователь собственноручно отследил трафик, который исходил из приложения и выяснил, что все слова, которые он вводил в поле с seed-фразой отправлялись на проверку грамматики на адрес googleapis.com.

Позже warith написал, что все держатели крипто-активов в курсе того, что двенадцать слов на английском языке могут служить seed-фразой, которая открывает доступ к сбережениям на криптокошельке. Хакер, получивший доступ к HTTP-запросам или сотрудник Google, работающий с сервисом googleapis с помощью этого и украли крипто-активы.

В ответ на сообщения пользователя сотрудники Coinomi лишь уклонялись от ответственности, на что warith заявил о возбуждении уголовного дела в случае продолжения подобного наплевательского отношения.

Позже, в одном из интервью, сотрудник криптокошелька признал уязвимость и заявил, что на данный момент она уже исправлена командой разработчиков. Он добавил, что все вводимые seed-фразы проверялись на правописание локально, а запросы в Google были зашифрованы и не обрабатывались вовсе.

Очередной провал в безопасности и на этот раз в криптокошельке Coinomi, на который пользователь с ником warith захотел перевести свои сбережения, не поддерживаемые в кошельке Exodus.

криптокошельки, coinomi, хакер, кража

В итоге, использую ту же seed-фразу в обоих кошельках, клиент открыл доступ к хранилищу хакеру, который успешно украл у него порядка $70 тыс. в криптовалюте. Произошло это буквально через пару дней после того, как warith раскрыл свою seed-фразу в десктопной версии кошелька Coinomi и у него пропали токены BTC, ETH, LTC, а также BCH и некоторые другие токены стандарта ERC20.

Стоит отметить, что у пользователя осталась лишь жалкая кучка криптовалют, которые не поддерживает кошелек Coinomi.
Не дожидаясь помощи от разработчиков, пользователь собственноручно отследил трафик, который исходил из приложения и выяснил, что все слова, которые он вводил в поле с seed-фразой отправлялись на проверку грамматики на адрес googleapis.com.

Позже warith написал, что все держатели крипто-активов в курсе того, что двенадцать слов на английском языке могут служить seed-фразой, которая открывает доступ к сбережениям на криптокошельке. Хакер, получивший доступ к HTTP-запросам или сотрудник Google, работающий с сервисом googleapis с помощью этого и украли крипто-активы.

В ответ на сообщения пользователя сотрудники Coinomi лишь уклонялись от ответственности, на что warith заявил о возбуждении уголовного дела в случае продолжения подобного наплевательского отношения.

Позже, в одном из интервью, сотрудник криптокошелька признал уязвимость и заявил, что на данный момент она уже исправлена командой разработчиков. Он добавил, что все вводимые seed-фразы проверялись на правописание локально, а запросы в Google были зашифрованы и не обрабатывались вовсе.

0 комментариев Комментарии

Мы выбираем 🔥

Bybit - Удобная биржа. Простая верификация. Отличный выбор начинающих. Скидки на комиссии по ссылке + бонусы до 5000$ перейти
Mexc - Проводят много акций. Часто прилетают бонусы. Кешбэк! Низкие торговые комиссии. перейти
Okx - Шикарный выбор трейдинговых ботов для автоматизации. Присоединяйся, получи Mystery Box и выиграй до 10 000$ перейти
Ближайшие мероприятия

Текущая стоимость криптовалют Bitcoin Cash.
Ранк Монета Цена($) Изм. (1ч) Изм. (24ч) Изм. (7д)
15 Курс криптовалюты Биткойн КЭШ BCH Bitcoin Cash BCH BCH $489 0.28% 13.32% 16.28%


Coinbase признает XRP и сиба-ину деньгами и средством сбережения

Известная криптовалютная биржа Coinbase классифицирует XRP (XRP) и Shiba Inu (SHIB) как валюты, подчеркивая, что они предназначены для функционирования в…

Coinbase признает XRP и сиба-ину деньгами и средством сбережения

Биткоин-ETF восстанавливаются, MicroStrategy покупает больше BTC, запущен XRP Trust – обзор прошедшей недели

Комиссия по ценным бумагам и биржам США (SEC) извинилась за ярлык «криптоактивные ценные бумаги» в деле Binance; Биткоин-ETF восстанавливают утраченный…

Биткоин-ETF восстанавливаются, MicroStrategy покупает больше BTC, запущен XRP Trust – обзор прошедшей недели

Сигнал на $700 млн может привести к падению AVAX ниже $20

Цена Avalanche упала ниже $25 в четверг, 1 августа, после 25%-ного спада за последние 10 дней июля; анализ показывает, что…

Сигнал на $700 млн может привести к падению AVAX ниже $20