* Mycelium советует отказаться от iOS-кошелька: баги в нем косвенно привели к краже $3300 в биткоинах (21.02.2020) go

В редакцию ForkLog обратился пользователь криптовалютного кошелька Mycelium Wallet Антон З., который стал жертвой мошенников, действовавших от имени компании.

В конце января Антон обнаружил баг в кошельке Mycelium для iOS, который не позволял посмотреть историю транзакций аккаунта. Он сообщил об этом команде разработчиков, воспользовавшись почтовым адресом, указанным в приложении.

Не получив ответа в течение недели, пользователь написал в Telegram-канал @mycelium_wallet — единственный групповой чат, который отобразился по запросу «@mycelium». На тот момент в нем было более 150 участников.

Примечание: Telegram-ник @mycelium (указанный в приложении) принадлежит частному лицу, Павлу. Он рассказал ForkLog, что создал этот аккаунт летом 2019 года без какого-либо злого умысла. И заметил, что что-то не так, когда ему стали писать пользователи Mycelium Wallet, полагая, что это контакт службы поддержки. По словам Павла, он в течение полугода неоднократно обращался команде кошелька с просьбой исправить контакт саппорта в приложении, но его обращения были проигнорированы.

Антон написал о баге в чат, указал свою почту, с которой отправлял сообщение, и вскоре получил письмо с адреса wallets.mycelium@gmail.com:

«В письме была ссылка, пройдя по которой, я увидел пять вопросов, в том числе просьбу перечислить 12 секретных слов, которые я ввожу для доступа в кошелек. Я переспросил на канале, нормально ли то, что меня просят ввести секретные слова. Админ канала ответил в приватный чат, что это необходимо для устранения бага. Дело было уже поздно вечером, я заполнил форму и выслал», — рассказал Антон.

На следующий день он обнаружил, что вся сумма с его баланса в размере 0.3366 BTC (около $3300 на тот момент) выведена, а история транзакций все так же недоступна.

«Написал в Telegram-канал, они тут же подтвердили, что все нормально — это устраняются неполадки. Даже кто-то из канала начал писать, что у него такая же ситуация была и это нормальное явление. В общем меня успокоили».

Однако, когда деньги так и не вернулись, Антон понял, что его обманули.

Примечательно и то, что фейковая служба поддержки в своем канале предупреждает об участившихся случаях мошенничества от имени команды Mycelium Wallet.

Похищенную криптовалюту Антон и его товарищи из мотосообщества «Байкеры Беларуси» самостоятельно собрали на помощь детям из интернатов.

«Я писал на все почтовые адреса службы поддержки, оставил отзыв в App Store с описанием проблемы. Даже нашел в гугле якобы действующий номер техподдержки, но там снова нарвался на мошенников, которые выманивают seed-фразы у всех, кто им звонит», — рассказал Антон редакции ForkLog.

Раньше у пользователя нареканий на работу сервиса не было. Вместе с тем на Bitcointalk существует ветка от ноября 2018 года, где другой клиент Android-версии Mycelium Wallet жаловался на то, что при попытке восстановления доступа к кошельку, приложение создало новый аккаунт, в результате чего он потерял 0.99 BTC.

CEO Mycelium Wallet Александр Кузьмин в комментарии ForkLog сообщил, что команде проекта известно обо всех багах приложения.

«iOS-версия кошелька — это вообще один большой баг. Но так как Mycelium всегда был андроидным кошельком и компания Apple до 2015 года не пускала биткоин-приложения в App Store, то iOS не была приоритетом. Все усилия команды всегда были сосредоточены на Android, хотя мы сделали и выпустили очень простую версию iOS, которая с 2017 года продолжает свое существование в этом виде», — заявил он.

Кузьмин подчеркнул, что смысла развивать текущую версию кошелька Mycelium для iOS нет, и в течение трех-четырех месяцев ее планируют заменить на новый iOS-кошелек, идентичный по своим характеристикам Android-версии.

«Средства, хранимые в iOS-кошельках, неуязвимы при условии, что пользователь сделал бэкап. Но активно пользоваться им ввиду outdated-инфраструктуры мы не рекомендуем», — добавил CEO Mycelium.

Также ForkLog выяснил, что у проекта не существует внутреннего инструмента для отслеживания транзакций и оказать помощь в поиске похищенных средств команда Mycelium не может.

Александр Кузьмин добавил, что официального чата в мессенджере Telegram у компании нет.

«Неверный Telegram контакт — наследие старых времен. Скорее всего, это был наш комьюнити-менеджер — судьба этого юзернейма нам неизвестна».

В конце 2018 года хакеры украли более 200 BTC у пользователей кошельков Electrum посредством фишинговой атаки через множество зловредных серверов.

В апреле 2019 года в результате DoS-атаки на сервера криптовалютных кошельков Electrum хакеры похитили $4,6 млн со 152 тысяч аккаунтов.

Мошенники все чаще прикрываются именем известных брендов. Недавно злоумышленники обманули читателя ForkLog в Telegram-канале, якобы принадлежащем нашей редакции.

Будьте внимательны: проверяйте личность человека, с которым вы общаетесь, и никому не передавайте конфиденциальную информацию!

Подписывайтесь на новости ForkLog в Telegram: ForkLog Feed — вся лента новостей, ForkLog — самые важные новости и опросы.


Источник: https://forklog.com/mycelium-sovetuet-otkazatsya-ot-ios-koshelka-bagi-v-nem-kosvenno-priveli-k-krazhe-3300-v-bitkoinah/

*Биткоин бесплатно получить

*Купить, продать, обменять Биткоин
Поделиться:
[vk] [fb] [tw] [ok] [mr] [lj] [viber] [whatsapp] [telegram] [skype]
Новости биткойн и блокчейн-технологий с тегом iOS [x]
*Сборная Португалии по футболу выпустит токены для фанатов (26.06.2021) go
Португальская футбольная федерация запустит фанатские токены национальной сборной на платформе блокчейн-компании Chiliz. 🇵🇹 The European Champions are here We are delighted to welcome @selecaoportugal as the latest partner to join the https://t.co/2FROhSNgw8 platform.$POR ⚡️ $CHZ pic.twitter.com/6mAFKVuRDH — Socios.com (@socios) June 24, 2021 В ближайшие дни POR Fan Token (POR) появится на платформе Socios… Подробнее ›
*Команды «Формулы-1» Aston Martin и Alfa Romeo выпустят токены для фанатов (23.05.2021) go
Команды серийного чемпионата по кольцевым автогонкам на болидах «Формула-1» Aston Martin Cognizant и Alfa Romeo Racing Orlen запустят фанатские токены на платформе блокчейн-компании Chiliz. Welcome Aston Martin Cognizant @AstonMartinF1 and Alfa Romeo Racing Orlen @alfaromeoracing 👏$CHZhttps://t.co/sLmMVwBFFk — Chiliz ($CHZ) (@Chiliz) May 20, 2021 Среди фанатов распределили 2 млн токенов $AM и $SAUBER… Подробнее ›
*Лига смешанных единоборств UFC выпустит токены для фанатов (05.05.2021) go
Лига смешанных единоборств UFC запустит фанатские токены на платформе блокчейн-компании Chiliz. I believe the launch of @UFC Fan Token on the @socios app and on the @chiliz chain will be one of our biggest launches. A massive global fan base and a lot of opportunities globally.https://t.co/gH3Fnbt7yz — Alexandre Dreyfus (@alex_dreyfus) May 4, 2021 В июне UFC Fan Token (UFT) появится на платформе Socios… Подробнее ›
*Binance добавит поддержку фанатских токенов «Пари Сен-Жермен» и «Ювентуса» (14.12.2020) go
Биткоин-биржа Binance объявила о стратегическом партнерстве с блокчейн-компанией Chiliz, оператором платформы Socios.com для выпуска токенов спортивных и развлекательных клубов и организаций. Introducing @juventusfc and @PSG_inside Fan Tokens on #Binance Launchpool! Farm $JUV and $PSG tokens By Staking #BNB, #BUSD & $CHZ @Chiliz Tokens — Binance (@binance) December 14… Подробнее ›
*Блoкчeйн и мнeниe фaнaтoв oбecпeчили «Aпoллoну» пoбeду (12.10.2020) go
Гpeчecкaя футбoльнaя кoмaндa выигpaлa у cвoиx coпepникoв пocлe тoгo, кaк пoзвoлилa бoлeльщикaм иcпoльзoвaть тexнoлoгию блoкчeйн и тoкeны для гoлocoвaния пo cocтaву мaтчeй. Oднoвpeмeннo клуб пoднял вoвлeчённocть бoлeльщикoв нa нoвый уpoвeнь. ФK «Aпoллoн», иcпoльзующий плaтфopму тoкeнoв Socios.com, выигpaл тoвapищecкий мaтч у cвoeгo coпepникa Apиca Лимaccoлa… Подробнее ›
*Обнаружена уязвимость iPhone, позволяющая похищать данные с электронной почты (23.04.2020) go
Почтовый клиент Mail, установленный по умолчанию в операционной системе iOS, позволяет злоумышленникам похищать информацию, в том числе персональные данные, использованные при регистрации на криптовалютных биржах. Уязвимость обнаружили исследователи компании по кибербезопасности ZecOps… Подробнее ›
*IOSCO: Инициативы на рынке стейблкоинов могут регулироваться законами о ценных бумагах (25.03.2020) go
Международная организация комиссий по ценным бумагам (IOSCO) считает, что глобальные инициативы в сфере стейблкоинов могут регулироваться законами о ценных бумагах. В опубликованном 23 марта обзоре вопросов регулирования стейблкоинов (криптовалют, стоимость которых привязана к резервам низковолатильных активов) организация подчеркнула… Подробнее ›
*Жители США теперь могут покупать биткоин и эфир при помощи браузера Opera (18.03.2020) go
Теперь американские пользователи Opera могут купить криптовалюты через кошелёк, встроенный в этот браузер. Пока доступна покупка лишь биткоина и эфира, ежедневный лимит для которых составляет $250. Оплату криптовалют наличными деньгами поддерживает компания электронных платежей Wyre… Подробнее ›
*IOSCO призывает к ужесточению регулирования криптовалютных бирж (14.02.2020) go
Международная организация комиссий по ценным бумагам (IOSCO) призывает регуляторов по всему миру ужесточить правила работы криптовалютных бирж и их методы проверки пользователей. На этой неделе IOSCO призвала регуляторов более внимательно отнестись к регулированию криптовалютных бирж и к тому… Подробнее ›
 «  1 2 3 4 5 6 11  » 
Информация о децентрализованной цифровой валюте Биткоин в социальных сетях:

* Купить, продать, обменять Bitcoin, Litecoin, Ethereum, QIWI, WebMoney, YooMoney, PerfectMoney, Privat24

Каталог сайтов