Sin resultados
Ver todos los resultados
miércoles, septiembre 3, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
miércoles, septiembre 3, 2025 |
Home Seguridad

Coinomi sobre reporte de vulnerabilidad: no negociamos con chantajistas

La startup respondió a los señalamientos del usuario Warith Al Maawali al decir que actuó de forma irresponsable y que no hubo fondos comprometidos.

por Rafael Gómez Torres
28 febrero, 2019
en Seguridad
Tiempo de lectura: 3 minutos
error-semilla-coinomi
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • La empresa indicó que los fondos posiblemente aún están controlados por el usuario.
  • Coinomi admite que hubo un problema, se solucionó y no generó pérdida de fondos.

El equipo de la cartera multi-activos Coinomi emitió un comunicado en el que señala que “no negocia con chantajistas”, luego de que uno de sus usuarios reportó una presunta vulnerabilidad. La startup argumentó que no se trata de un error en su código fuente, sino de una opción mal configurada en un complemento usado por su monedero de escritorio de Windows.

Coinomi enfatizó, este 27 de febrero, que el usuario Warith Al Maawali actuó de manera irresponsable y lo acusó de no compartir los detalles de la supuesta falla. La empresa indicó textualmente que la persona “se negó repetidamente a revelar sus hallazgos y amenazó con hacerlos públicos si no pagábamos de inmediato el rescate de 17 BTC que compensaría los fondos ‘pirateados’”.

En su declaración, la empresa señaló que los fondos posiblemente aún están controlados por el usuario y que no pudieron ser pirateados debido a que la startup no tenía acceso a la semilla o a los criptoactivos. Coinomi admitió que hubo un problema, pero se solucionó y no generó pérdida de fondos.

El pasado 26 de febrero, el usuario anunció públicamente que una vulnerabilidad del llavero habría expuesto las frases de recuperación en un servidor de Google (googleapis.com), lo que supuestamente derivó en el robo de 70.000 dólares estadounidenses en bitcoins, ethers, tokens ERC20, litecoins y bitcoin cash. Los datos, según Al Maawali, se transmitieron en texto plano, cuestión que el equipo de Coinomi desmintió.

La semilla no se transmitía en texto sin formato, sino que se encapsulaba dentro de una solicitud HTTPS, siendo Google el único destinatario. La semilla no se transmitía en absoluto, a menos que el usuario decidiera restaurar explícitamente sus carteras de escritorio.

Coinomi

Error en el plug-in

Con relación a la falla del complemento, se informó que el programa habilitó el chequeo de las palabras de forma predeterminada en una actualización reciente, pero esta falla fue corregida el mismo día que Al Maawali contactó por primera vez al equipo de soporte. Al verificar el error, Coinomi actualizó su versión de escritorio con un parche.

El error no afectó las aplicaciones para dispositivos móviles con sistema operativo Android o iOS, según Coinomi. El equipo añadió que no ha recibido otros reportes de supuestos robos de criptoactivos. Como advertencia, y sin dar más detalles sobre posibles acciones, la empresa indicó que si se confirma que el reclamo es falso, buscará una fórmula para que este tipo de episodios no se vuelvan a presentar.

Como antecedente, Coinomi citó el caso de los usuarios Luke Childs y Jonathan Sterling, quienes en septiembre del 2017 también divulgaron públicamente supuestas fallas de la plataforma, sin utilizar los canales de soporte para verificar si la situación era cierta, lo que para Coinomi es actuar incorrectamente ya que se puede colocar en riesgo los fondos del resto de los usuarios, en caso de ser reales.

Imagen destacada por TheDigitalArtist / Pixabay.com

Etiquetas: HackerWallets (Billetera)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 28 febrero, 2019 08:13 am GMT-0400 Actualizado: 05 junio, 2024 12:33 am GMT-0400
Autor: Rafael Gómez Torres
Periodista venezolano con 18 años de experiencia. Escribo sobre Bitcoin desde el 2018. Antes cubrí las fuentes de economía, política, deportes y ciudad en The Associated Press, Diario Panorama y El Regional. Participé en el programa de intercambio profesional IVLP. Contacto: rafaelg@criptonoticias.com

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.