Sin resultados
Ver todos los resultados
martes, diciembre 23, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
  • Suscribirme
martes, diciembre 23, 2025 |
Home Seguridad

Coinomi sobre reporte de vulnerabilidad: no negociamos con chantajistas

La startup respondió a los señalamientos del usuario Warith Al Maawali al decir que actuó de forma irresponsable y que no hubo fondos comprometidos.

por Rafael Gómez Torres
28 febrero, 2019
en Seguridad
Tiempo de lectura: 3 minutos
error-semilla-coinomi
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • La empresa indicó que los fondos posiblemente aún están controlados por el usuario.
  • Coinomi admite que hubo un problema, se solucionó y no generó pérdida de fondos.

El equipo de la cartera multi-activos Coinomi emitió un comunicado en el que señala que “no negocia con chantajistas”, luego de que uno de sus usuarios reportó una presunta vulnerabilidad. La startup argumentó que no se trata de un error en su código fuente, sino de una opción mal configurada en un complemento usado por su monedero de escritorio de Windows.

Coinomi enfatizó, este 27 de febrero, que el usuario Warith Al Maawali actuó de manera irresponsable y lo acusó de no compartir los detalles de la supuesta falla. La empresa indicó textualmente que la persona “se negó repetidamente a revelar sus hallazgos y amenazó con hacerlos públicos si no pagábamos de inmediato el rescate de 17 BTC que compensaría los fondos ‘pirateados’”.

En su declaración, la empresa señaló que los fondos posiblemente aún están controlados por el usuario y que no pudieron ser pirateados debido a que la startup no tenía acceso a la semilla o a los criptoactivos. Coinomi admitió que hubo un problema, pero se solucionó y no generó pérdida de fondos.

El pasado 26 de febrero, el usuario anunció públicamente que una vulnerabilidad del llavero habría expuesto las frases de recuperación en un servidor de Google (googleapis.com), lo que supuestamente derivó en el robo de 70.000 dólares estadounidenses en bitcoins, ethers, tokens ERC20, litecoins y bitcoin cash. Los datos, según Al Maawali, se transmitieron en texto plano, cuestión que el equipo de Coinomi desmintió.

La semilla no se transmitía en texto sin formato, sino que se encapsulaba dentro de una solicitud HTTPS, siendo Google el único destinatario. La semilla no se transmitía en absoluto, a menos que el usuario decidiera restaurar explícitamente sus carteras de escritorio.

Coinomi

Error en el plug-in

Con relación a la falla del complemento, se informó que el programa habilitó el chequeo de las palabras de forma predeterminada en una actualización reciente, pero esta falla fue corregida el mismo día que Al Maawali contactó por primera vez al equipo de soporte. Al verificar el error, Coinomi actualizó su versión de escritorio con un parche.

El error no afectó las aplicaciones para dispositivos móviles con sistema operativo Android o iOS, según Coinomi. El equipo añadió que no ha recibido otros reportes de supuestos robos de criptoactivos. Como advertencia, y sin dar más detalles sobre posibles acciones, la empresa indicó que si se confirma que el reclamo es falso, buscará una fórmula para que este tipo de episodios no se vuelvan a presentar.

Como antecedente, Coinomi citó el caso de los usuarios Luke Childs y Jonathan Sterling, quienes en septiembre del 2017 también divulgaron públicamente supuestas fallas de la plataforma, sin utilizar los canales de soporte para verificar si la situación era cierta, lo que para Coinomi es actuar incorrectamente ya que se puede colocar en riesgo los fondos del resto de los usuarios, en caso de ser reales.

Imagen destacada por TheDigitalArtist / Pixabay.com

Etiquetas: HackerWallets (Billetera)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 28 febrero, 2019 08:13 am GMT-0400 Actualizado: 05 junio, 2024 12:33 am GMT-0400
Autor: Rafael Gómez Torres
Periodista venezolano con 18 años de experiencia. Escribo sobre Bitcoin desde el 2018. Antes cubrí las fuentes de economía, política, deportes y ciudad en The Associated Press, Diario Panorama y El Regional. Participé en el programa de intercambio profesional IVLP. Contacto: rafaelg@criptonoticias.com

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad
Publicidad
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Accede a contenido exclusivo, navegación sin anuncios, boletines personalizados y todas tus ventajas Premium

¿Olvidaste tu contraseña?

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas los Términos de uso y la Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

Ya tienes cuenta? Inicia sesión

Al continuar aceptas los Términos de uso y la Política de privacidad.

Recuperar contraseña

Te enviaremos un enlace para restablecer tu contraseña de forma segura. Revisa también tu carpeta de spam o promociones.

¿Ya recordaste tu contraseña? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Precios BTC y ETH
  • Noticias
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto
  • Bitcoin (BTC)

© 2020 Hecho con ♥ por Latinos.

Prueba gratis

Estas disfrutando de tu prueba gratis. Te restan

0 días

Si no quieres perder acceso a tus beneficios, adquiere uno de nuestros planes de suscripción

Suscribirme