0.24%
0.87%
4.50%
BTC
$64,417.54
0.03%
0.38%
4.50%
ETH
$1,750.49
0.03%
2.89%
1.88%
BNB
$591.49
0.11%
2.49%
4.63%
XRP
$1.17
0.37%
0.97%
9.90%
SOL
$71.59
0.12%
0.09%
2.30%
TRX
$0.32010000
0.28%
1.63%
1.01%
DOGE
$0.08477000
0.57%
1.95%
4.55%
ADA
$0.16590000
0.11%
0.78%
2.69%
LINK
$8.10
0.00%
2.34%
6.10%
LTC
$44.16
0.24%
0.87%
4.50%
BTC
$64,417.54
0.03%
0.38%
4.50%
ETH
$1,750.49
0.03%
2.89%
1.88%
BNB
$591.49
0.11%
2.49%
4.63%
XRP
$1.17
0.37%
0.97%
9.90%
SOL
$71.59
0.12%
0.09%
2.30%
TRX
$0.32010000
0.28%
1.63%
1.01%
DOGE
$0.08477000
0.57%
1.95%
4.55%
ADA
$0.16590000
0.11%
0.78%
2.69%
LINK
$8.10
0.00%
2.34%
6.10%
LTC
$44.16
   /       /    Выявлена уязвимость в криптокошельке Coinomi

Выявлена уязвимость в криптокошельке Coinomi

Выявлена уязвимость в криптокошельке Coinomi


Программистом Уорита Аль Маавали обнаружена брешь в безопасности криптовалютного кошелька Coinomi, в результате которой криптокошелек Coinomi отправляет кодовые фразы пользователей в службу проверки орфографии Google в незашифрованном виде, тем самым открывая мошенникам доступ к приватной информации и давая возможность завладеть средствами пользователей. Данная брешь в безопасности кошелька была выявлена при расследовании таинственной кражи 90% средств программиста. Аль Маавали выявил, что во время настройки кошелька Coinomi, когда пользователи мнемоническую фразу (seed), приложение Coinomi захватывает вводимые пользователем текстовые данные и автоматически отправляет их в службу Google Spellcheck API для проверки правописания в открытом виде. «Чтобы понять, что происходит, я объясню это технически, — говорит Аль Маавали. — интерфейс кошелька написан на HTML и Java Script и визуализируется с помощью встроенного браузера на основе Chromium».

Как и любое другое приложение на основе Chromium, приложение кошелька интегрировано с различными функциями, ориентированными на Google, такими как функция автоматической проверки орфографии для всех текстовых полей ввода пользователя. Похоже, проблема заключается в том, что команда Coinomi не удосужилась отключить эту функцию в коде пользовательского интерфейса своего кошелька, что привело к ситуации, когда бекап-фразы кошельков всех их пользователей просачивались через HTTP во время процесса установки и настройки кошелька. Любой, кто в состоянии перехватить веб-трафик из приложения кошелька, сможет увидеть seed-фразу приложения кошелька Coinomi в незашифрованном виде. Эта фраза позволяет злоумышленникам получить с помощью функции восстановления доступ ко всем средствам, хранящимся в кошельке пользователя.

И хотя у Аль-Маавали нет убедительных доказательств того, что именно так хакеры получили доступ к его данным, он утверждает, что были украдены только те средства, которые хранились в кошельке Coinomi, и поэтому он не видит другого способа похитить криптовалюту, кроме как через доступ к мнемонической фразе Coinomi. «Любой, кто занимается технологиями и криптовалютой, знает, что (…) 12 случайных английских слов, разделенных пробелами, вероятно, станут кодовой фразой для криптовалютного кошелька», – сказал Аль Маавали.

Исследователь создал специальный веб-сайт, где он описал проблему и эксперимент, который он провел, пытаясь заставить Coinomi признать уязвимость. Он также опубликовал видео с проверкой своей концепции, которое позже было независимо проверено и воспроизведено Люком Чайлдсом, исследователем безопасности.

Coinomi, которая предлагает мульти-криптовалютное приложение для кошельков для Android, iOS, Linux, Mac и Windows, не ответила на запрос пострадавшего пользователя с предложением компенсировать украденные средства. Однако, обновленная версия приложения появилась уже на следующий день после обращения пользователя. Аль Маавали утверждает, что он потерял от 60’000 до 70’000 долларов США в различных криптовалютах. Его версия кражи средств подтверждается другими сообщениями в ветке Coinomi на форуме Reddit, где пользователи жалуются на то, что однажды они проснулись и обнаружили, что все их кошельки Coinomi, были опустошены за одну ночь.
01-03-2019
Безопасность в сети / Кошельки для криптовалют

Эту страницу нашли, когда искали

после обновления не открывается coinomi, взлом крипто кошелька coinomi, почему пропало подключение к серверу в coinomi, coinomi wallet проблемы с xrp, кошелек койноми пропали монеты после обновления, coinomi почему деньги сами уходят, coinomi сдох или нет, у меня не открывается кошелек койноми, койноми кошелек куда то ушли деньги, крипто кошелек кайоми, не уходят деньги с крипто кошелька coinomi, кайоми кошелёк пропали, как часто взламывают cainomi, пропали монеты с coinomi, коиноми пропали монеты, coinomi кошелек взлом, coinomi кошелек форум, койноми не все криптоманеты, coinomi wallet не открывается после обновления, обновление coinomi, пропали монеты, coinomi кошелек пропали деньги, coinomi wallet опасное подключение по wifi, почему после обновления кошелька койноми он перестал открываться, coinomi wallet вирус, shapeshift из coinomi исчез пропал

Безопасность в сети / Кошельки для криптовалют

Новый троян маскирует себя под расширение браузераНовый троян маскирует себя под расширение браузераВзломана криптовалютная биржа CryptopiaВзломана криптовалютная биржа CryptopiaКритическая уязвимость в криптокошельке Beam WalletКритическая уязвимость в криптокошельке Beam WalletОтключение ряда функций безопасности в Samourai WalletОтключение ряда функций безопасности в Samourai Wallet

Случайная цитата о деньгах

"Говорят, что деньги — корень всякого зла. То же самое можно сказать о безденежье."

Сэмюэл Батлер

Интересные записи в других разделах блога

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Последние материалы

все статьи →
Бутан перевел на Binance биткоины на $34,5 млнНовости в мире криптовалютБутан перевел на Binance биткоины на $34,5 млнПравительство королевства Бутан перевело на криптобиржу Binance 533 биткоина стоимостью около $34,5 млн. Операции зафиксировали аналитики платформы Arkham18-06-2026Продавцы продолжают давить: цена пока держится выше $64 200Новости в мире криптовалютПродавцы продолжают давить: цена пока держится выше $64 200Несмотря на то что курс биткоин (BTC) держится выше $64 200, давление продавцов на рынке не ослабевает. Как отмечает аналитик CryptoQuant Arab Chain,18-06-2026HSBC ускорит работу с помощью ИИ от GoogleНовости в мире криптовалютHSBC ускорит работу с помощью ИИ от GoogleБанковский гигант HSBC заключил многолетнее партнерство с Google Cloud для интеграции искусственного интеллекта в свои глобальные операции. Стороны18-06-2026VanEck рассказали о будущем биткоин-майнеровНовости в мире криптовалютVanEck рассказали о будущем биткоин-майнеровИнвестиционная компания VanEck опубликовала анализ трансформации биткоин-майнеров в поставщиков инфраструктуры для искусственного интеллекта и18-06-2026Enegix Global запустила национальный майнинговый биткоин-пул ОманаНовости в мире криптовалютEnegix Global запустила национальный майнинговый биткоин-пул ОманаКомпания Enegix Global, специализирующаяся на инфраструктуре для цифровой энергетики и майнинга, объявила о запуске Omanhash.om — официального национального18-06-2026Промоутер HyperFund признал вину по делу о мошенничестве $1,8 млрдНовости в мире криптовалютПромоутер HyperFund признал вину по делу о мошенничестве $1,8 млрдРодни Бертон, известный как Bitcoin Rodney, признал вину по делу HyperFund Он согласился с обвинением в сговоре с целью ведения деятельности по переводу18-06-2026CME Group планирует подать иск против CFTC из-за бессрочных фьючерсовНовости в мире криптовалютCME Group планирует подать иск против CFTC из-за бессрочных фьючерсовКомпания CME Group планирует подать иск против CFTC из-за одобрения бессрочных фьючерсов, заявил в интервью CNBC ее CEO Терренс Даффи. По его словам, такие18-06-2026Биткоин-транзакция: как ее прочитать и отследитьНовости в мире криптовалютБиткоин-транзакция: как ее прочитать и отследитьВ основе биткоина — открытый реестр, поэтому при должном навыке любой перевод можно проследить от адреса к адресу. Из этого выросла целая индустрия: трейдеры18-06-2026Grayscale назвала фаворитов среди DeFi-токеновНовости в мире криптовалютGrayscale назвала фаворитов среди DeFi-токеновАналитическое подразделение компании Grayscale Investments опубликовало исследование по оценке криптоактивов через традиционные финансовые модели и заявило,18-06-2026
ВойтиMasterInvest