Criptotendencias - Noticias de bitcoin, criptomonedas y blockchain
sábado, mayo 24, 2025
  • Actualidad
  • Bitcoin
  • Análisis Criptofinanciero
  • Altcoins
  • Blockchain
  • Tecnología
  • Base de conocimiento
Sin resultado
Ver todos los resultados
Criptotendencias - Noticias de bitcoin, criptomonedas y blockchain
  • Actualidad
  • Bitcoin
  • Análisis Criptofinanciero
  • Altcoins
  • Blockchain
  • Tecnología
  • Base de conocimiento
Sin resultado
Ver todos los resultados
Criptotendencias - Noticias de bitcoin, criptomonedas y blockchain
Sin resultado
Ver todos los resultados
Inicio Actualidad

Usuario afirma que perdió más de $60.000 en criptomonedas almacenadas en Coinomi gracias a vulnerabilidad de la wallet

Franklin Roldan por Franklin Roldan
febrero 27, 2019
en Actualidad
Tiempo de lectura: 3 mins lectura
0
Usuario afirma que perdió más de $60.000 en criptomonedas almacenadas en Coinomi gracias a vulnerabilidad de la wallet

Usuario afirma que perdió más de $60.000 en criptomonedas almacenadas en Coinnomi gracias a vulnerabilidad de la wallet

77
Compartido
1.2k
Vistas
Compartir en TwitterCompartir en LinkedInCompartir en WhatsApp

Un usuario en twitter de nombre Warith Al Maawali reportó la supuesta pérdida de más de $60.000 en diversas criptomonedas entre ellas bitcoin; las cuales fueron robadas de su billetera en Coinomi debido a una vulnerabilidad en la wallet de escritorio.

Al Maawali creó un sitio web para exponer públicamente la situación debido a que según él; agotó todos los canales privados de comunicación y Coinomi se negó a asumir la responsabilidad de lo sucedido con sus activos digitales, y recomienda a los usuarios retirar sus criptoactivos a otro servicio aludiendo que podrían ser robados tarde o temprano.

Según la victima del robo, la falla de seguridad tiene su origen al momento de generar la frase semilla que sirve como contraseña y que verifican la ortografía enviándolas de forma remota a los servidores de Google  vía HTTP en texto plano sin ninguna seguridad.

Entérate de todo del acontecer cripto! 🚀 Síguenos en X: @cripto_t

Al Maawali comenta que «Para entender lo que está pasando, lo explicaré técnicamente. La funcionalidad principal de Coinomi se construye utilizando el lenguaje de programación Java. La interfaz de usuario está diseñada con HTML / JavaScript y representada con el navegador integrado basado en Chromium (el proyecto de código abierto de navegador web del que Google Chrome obtiene su código fuente)».

Añadiendo que «básicamente, el cuadro de texto en el que ingresa su contraseña es básicamente un archivo HTML ejecutado por el componente del navegador Chromium y una vez que escribe o pega algo en ese cuadro de texto, lo enviará de forma inmediata y discreta a googleapis.com para su revisión ortográfica».

¡Únete a nuestro grupo de Telegram en CriptoTendencias.com y mantente al tanto de las últimas noticias y tendencias en el mundo de las criptomonedas!

Captura de Pantalla del video presentado en el sitio web avoid-coinomi.com
Captura de Pantalla del video presentado en el sitio web avoid-coinomi.com

Las pruebas presentadas en el sitio web avoid-coinomi.com muestran un video que captura el proceso por el cual Al Maawali cree que pudieron obtener sus palabras secretas; siendo esta información validada por Luke Childs, un investigador de seguridad, y un aficionado a la criptomoneda.

 

Some people don’t seem to be able to see the video because the quote tweet is shown instead, here’s the video: pic.twitter.com/x592HW9sEi

— Luke Childs (@lukechilds) 27 de febrero de 2019

Mientras tanto otros usuarios en Reddit también reportan pérdidas de sus bitcoin y otros criptoactivos que eran almacenados en la wallet de Coinomi. El usuario AaronFFBE mencionó lo siguiente: «Recientemente, acabo de configurar Coinomi y todo parecía estar bien, mi BTC y BCash se transfirieron en exceso, pero ahora, hace 13 horas, mi BTC y BCash se enviaron a 1CYs8 kNPm McvP mFtp nuDR e5uY rCS6 UEwj9. Simplemente no sé qué hice mal, ¿creo que debo tener un keylogger para que alguien obtenga mi información?»

 

Respuesta de Coinomi

Coinomi respondió por medio de un comunicado en medium a los señalamientos de la falla reportada por Al Maawali señalando que «Nuestros ingenieros confirmaron que, de hecho, la funcionalidad de revisión ortográfica estaba habilitada solo para las billeteras de escritorio; esto no afectó a las aplicaciones móviles.»

Además Coinomi señala que «La frase semilla no se transmitía en texto sin formato, sino que se encapsulaba dentro de una solicitud HTTPS con Google como único destinatario»; señalando además que sus ingenieros detectaron de inmediato la causa del problema, que no era un error en el código fuente de la aplicación, sino que era una opción de configuración incorrecta en un complemento utilizado solo en las carteras de escritorio.

En el comunicado también se puede apreciar que Coinomi afirma que  Al Maawali amenazó con hacer publico todo lo sucedido si ellos no pagaban 17 btc como recompensa de sus fondos «perdidos» y que ellos creen que posiblemente aún estan controlados por él.

Para minería en solitario: Minero SOLO SATOSHI de 1.2TH/s y busca esa recompensa por solo USD 199... hecho en Estados Unidos

¡Únete GRATIS a Binance ahora! 💥 Ahorra en comisiones para siempre y maximiza tus ganancias en criptomonedas. 🌟 ¡Regístrate hoy y lleva tus inversiones al siguiente nivel!.

Tags: wallets
Entrada anterior

Wirex presenta su nueva actualización, con 10 nuevas monedas fiduciarias añadidas y acceso a las tasas de venta libre de los intercambios criptográficos

Próxima publicación

Desarrolladores de Ethereum buscan nuevo coordinador de hard forks

Próxima publicación
Desarrolladores de Ethereum buscan nuevo coordinador de hard forks

Desarrolladores de Ethereum buscan nuevo coordinador de hard forks

Discussion about this post

Publicidad

Publicidad

Entradas recientes

  • Los ETF de Bitcoin registran entradas de $934M en un solo día
  • Bitcoin podría representar el 20% del suministro en balances institucionales para 2026
  • BlackRock consolida su hegemonía en criptomonedas con el éxito rotundo de su ETF de Bitcoin
  • Guayaquil hace historia con el primer evento de Minería de Bitcoin en Ecuador
  • Análisis técnico:XRP se apoya en zona de soporte clave mientras el mercado cripto muestra señales mixtas

Síguenos en X

Zebec Marca el Camino: Innovación en Pagos Instantáneos y el Futuro de las Finanzas Digitales 🔥https://t.co/20ABFDMIZs pic.twitter.com/W3kTUyvVKo

— Criptotendencias (@cripto_t) January 19, 2024
  • Contáctanos
  • Publicidad
  • Nosotros

© 2022 Criptotendencias.com - SEO & Web Consultor SEO.

Sin resultado
Ver todos los resultados
  • Home
  • Actualidad
  • Bitcoin
  • Blockchain
  • Base de conocimiento
  • Podcast
  • Publicidad
  • Opinión
  • Contáctanos
  • Autor invitado

© 2022 Criptotendencias.com - SEO & Web Consultor SEO.