Sin resultados
Ver todos los resultados
martes, marzo 28, 2023
bloque ₿: 782.922
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
martes, marzo 28, 2023 | bloque ₿: 782.922
Bandera de ARS
BTC 10.227.020,59 ARS -2,39% ETH 662.960,00 ARS 1,50%
Bandera de BOB
BTC 26.842,71 BOB -0,54% ETH 1.734,38 BOB 1,28%
Aliado 1xBit
Bandera de BRL
BTC 141.261,18 BRL -1,52% ETH 9.004,84 BRL -0,08%
Bandera de CLP
BTC 21.452.867,59 CLP -2,64% ETH 1.392.749,36 CLP -0,29%
Aliado 1xBit
Bandera de COP
BTC 133.121.187,02 COP 1,94% ETH 7.774.047,29 COP 1,66%
Bandera de CRC
BTC 13.628.496,25 CRC 3,16% ETH 853.669,81 CRC 1,83%
Aliado 1xBit
Bandera de EUR
BTC 33.951,34 EUR -2,51% ETH 1.602,01 EUR 1,04%
Bandera de USD
BTC 26.835,14 USD -0,52% ETH 1.733,83 USD 1,28%
Aliado 1xBit
Bandera de GTQ
BTC 198.165,91 GTQ 0,00% ETH 12.187,26 GTQ 1,83%
Bandera de HNL
BTC 660.864,59 HNL 13,68% ETH 48.822,13 HNL 1,83%
Aliado 1xBit
Bandera de MXN
BTC 489.220,00 MXN -1,30% ETH 31.603,02 MXN 0,49%
Bandera de PAB
BTC 26.612,43 PAB -0,56% ETH 1.733,63 PAB -11,01%
Aliado 1xBit
Bandera de PYG
BTC 192.447.598,00 PYG -18,23% ETH 10.212.833,21 PYG 1,83%
Bandera de PEN
BTC 112.719,24 PEN 6,46% ETH 6.555,22 PEN 1,87%
Aliado 1xBit
Bandera de DOP
BTC 1.426.259,69 DOP -2,60% ETH 87.187,57 DOP 1,83%
Aliado 1xBit
Bandera de UYU
BTC 1.041.515,67 UYU -12,01% ETH 59.646,75 UYU 1,83%
Aliado 1xBit
Bandera de VES
BTC 678.577,55 VES 0,52% ETH 43.905,80 VES 1,53%
Bandera de ARS
BTC 10.227.020,59 ARS -2,39% ETH 662.960,00 ARS 1,50%
Bandera de BOB
BTC 26.842,71 BOB -0,54% ETH 1.734,38 BOB 1,28%
Aliado 1xBit
Bandera de BRL
BTC 141.261,18 BRL -1,52% ETH 9.004,84 BRL -0,08%
Bandera de CLP
BTC 21.452.867,59 CLP -2,64% ETH 1.392.749,36 CLP -0,29%
Aliado 1xBit
Bandera de COP
BTC 133.121.187,02 COP 1,94% ETH 7.774.047,29 COP 1,66%
Bandera de CRC
BTC 13.628.496,25 CRC 3,16% ETH 853.669,81 CRC 1,83%
Aliado 1xBit
Bandera de EUR
BTC 33.951,34 EUR -2,51% ETH 1.602,01 EUR 1,04%
Bandera de USD
BTC 26.835,14 USD -0,52% ETH 1.733,83 USD 1,28%
Aliado 1xBit
Bandera de GTQ
BTC 198.165,91 GTQ 0,00% ETH 12.187,26 GTQ 1,83%
Bandera de HNL
BTC 660.864,59 HNL 13,68% ETH 48.822,13 HNL 1,83%
Aliado 1xBit
Bandera de MXN
BTC 489.220,00 MXN -1,30% ETH 31.603,02 MXN 0,49%
Bandera de PAB
BTC 26.612,43 PAB -0,56% ETH 1.733,63 PAB -11,01%
Aliado 1xBit
Bandera de PYG
BTC 192.447.598,00 PYG -18,23% ETH 10.212.833,21 PYG 1,83%
Bandera de PEN
BTC 112.719,24 PEN 6,46% ETH 6.555,22 PEN 1,87%
Aliado 1xBit
Bandera de DOP
BTC 1.426.259,69 DOP -2,60% ETH 87.187,57 DOP 1,83%
Aliado 1xBit
Bandera de UYU
BTC 1.041.515,67 UYU -12,01% ETH 59.646,75 UYU 1,83%
Aliado 1xBit
Bandera de VES
BTC 678.577,55 VES 0,52% ETH 43.905,80 VES 1,53%
Home Seguridad

Detectan vulnerabilidad en Coinomi que compromete fondos de sus usuarios

Tras un robo de 70.000 dólares en criptomonedas, se detectó una vulnerabilidad en la cartera multi-tokens Coinomi.

por Jackeline Rivero
27 febrero, 2019
en Seguridad
Reading Time: 3 mins read
vulnerabilidad-coinomi-expone-clave
FacebookTwitterLinkedinEmail
Hechos clave:
  • La vulnerabilidad fue detectada por un nuevo usuario de la cartera.
  • Coinomi no se ha pronunciado públicamente al respecto.

Un usuario de Coinomi descubrió recientemente una vulnerabilidad en esta cartera multi-activos que expone las frases de recuperación en un servidor de Google. El reporte del error de código, publicado este martes 26 en horas de la noche, fue descubierto tras el robo de cerca de 70.000 dólares en criptomonedas a un usuario afectado.

De acuerdo al reporte de la vulnerabilidad, la versión actual de Coinomi Wallet para entornos Windows está enviando las palabras de recuperación de las carteras de los usuarios al dominio googleapis.com. Según evidencian dos videos realizados para probar la existencia del bug, la falla del código expone en lenguaje plano las palabras introducidas en caja de texto correspondientes a la opción “Recuperar monedero”.

También te podría interesar
CEO de ZenGo.
CEO de ZenGo: «Tus llaves, tus monedas; pero, también tus problemas»
22 marzo, 2023
logo de Wasabi Wallet con red digital, bitcoins, Taproot y Coinjoun en el fondo
Wasabi Wallet v2.0.3 incorpora CoinJoin de transacciones Taproot y mejora la privacidad 
22 marzo, 2023

Warith Al Maawali, quien descubrió la vulnerabilidad, asegura que “alguien dentro del equipo de Google o quien sea que tenga acceso a las peticiones de HTTP enviadas a googleapis.com” es el autor del robo de sus criptomonedas. Gracias a esta falla, encontraron este 14 de febrero las 12 palabras aleatorias de su frase de recuperación; lo que derivó en la sustracción maliciosa de 90% de las criptomonedas de su cartera el pasado 19 de febrero.


El robo, en el que Al Maawali perdió sus fondos en bitcoins, ether, tokens ERC20, litecoins y bitcoin cash que previamente se encontraban almacenados en una cartera EXODUS, no fue reportado al equipo de Coinomi hasta el pasado viernes 22 de febrero, cuando el afectado notó las múltiples transferencias no reconocidas.

Hasta el momento, Coinomi no se ha pronunciado públicamente con respecto a la vulnerabilidad detectada por Al Maawali y confirmada por el desarrollador Luke Childs hace pocas horas.

También se desconoce si la falla afecta a los monederos Coinomi para otros entornos distintos a Windows, y quienes tienen acceso al servidor de Google que está recibiendo las palabras de recuperación de las carteras Coinomi.

Asimismo, según Al Maawali, el servicio de soporte de la cartera se ha mantenido en contacto con el afectado por el robo; aunque no se han responsabilizado por la pérdida de los USD 70.000. No obstante, solicitaron aprobación del afectado para utilizar los servicios de Chainalysis y bloquear las direcciones que recibieron las criptomonedas robadas. Al Maawali establece en el reporte de la falla que plantea iniciar acciones legales contra la compañía desarrolladora de la cartera.

Es importante tener en consideración que esta falla en el código de seguridad de Coinomi no puede ser evitada por los usuarios con métodos básicos de ciberseguridad como el uso de software antivirus y afines. Un panorama que deja una expectativa por futuras soluciones de seguridad para los usuarios de la cartera.

En las últimas horas, al menos dos usuarios de Coinomi expresaron a través de reddit la posibilidad de haber sido hackeados, pues perdieron sus fondos en transacciones que no reconocen. En ambos casos, la comunidad de usuarios vinculó la situación a la falla de seguridad señalada por Al Maawali; mientras que el servicio de soporte se limitó a instarlos a abrir tickets de reclamos para canalizar sus casos.

Imagen destacada por Paradorn / stock.adobe.com

Etiquetas: CarterasCriptoactivosLlave privada
Artículo previo

LocalBitcoins recibe su mayor cantidad de visitas desde Venezuela

Siguiente artículo

Cryptopia: hasta 9,4% de nuestro portafolio pudo haber sido robado

Relacionados Artículos
Logo de Kokomo  junto a estafador y dólares de fondo.
Seguridad
Kokomo Finance desaparece y deja millones de dólares en pérdidas 
por Jesús González
27 marzo, 2023

El proyecto había comenzado a funcionar unos días atrás, luego de recaudar una importante suma de dinero.

logo de euler alterado con monedas digitales cayendo y hacker en el fondo
Hacker de Euler Finance ha devuelto la mayoría de los fondos robados 
26 marzo, 2023
mapa de america central en frente de hacker interviniedo redes seguras con logos de bitcoin
Casi 20% de los ciberdelitos en El Salvador y Guatemala se relacionan con criptomonedas
23 marzo, 2023
advertencia de estafa.
El consejo de este especialista te ayudará a no caer en estafas con criptomonedas
23 marzo, 2023
Hacker junto a parlantes de una computadora.
Ciberataque mediante los parlantes de una computadora podría usarse para robar bitcoin
20 marzo, 2023
Siguiente artículo
Kryptopia-policía-Nueva-Zelanda-hacker

Cryptopia: hasta 9,4% de nuestro portafolio pudo haber sido robado

Comentarios 1

  1. Anónimo says:
    hace 4 años

    1.5

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contacto
  • De nuestros anunciantes
  • Voz empresarial
  • Anuncios
  • Advertisement

© 2022 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Mercados
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Comunidad
      • Adopción
      • Análisis e Investigación
      • Educación
      • Entretenimiento
      • Eventos
      • Ficción
    • Negocios
      • Judicial
      • Finanzas
    • Opinión
      • Editorial
      • Entrevistas
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Podcasts
  • Criptopedia
  • Diccionario de acrónimos y frases sobre Bitcoin
  • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Contacto

© 2020 Hecho con ♥ por Latinos.