Mycelium建議放棄iOS錢包:其中的錯誤間接導致盜竊3300美元的比特幣

Mycelium建議放棄iOS錢包:其中的錯誤間接導致盜竊3300美元的比特幣

成為代表公司行騙者的受害者的數字貨幣包Mycelium錢包 Anton Z.的用戶聯繫了ForkLog編輯部。

1月底,安東(Anton)在Mycelium iOS錢包中發現了一個錯誤,該錯誤使他無法查看該帳戶的交易記錄。他使用應用程序中指定的郵寄地址將此報告給開發團隊。

該用戶在一周內未收到任何答覆,但已將其寫入Telegram頻道@mycelium_wallet-這是在@mycelium的請求下顯示的唯一群聊。當時有150多個參與者。

注意:電報昵稱@mycelium(在應用程序中指示)屬於私人Pavel。他告訴ForkLog,他在2019年夏天創建了這個帳戶,沒有任何惡意的意圖。他注意到Mycelium錢包用戶開始寫信給他,認為這是支持聯繫人,這出了問題。根據Pavel的說法,他多次向錢包團隊提出上訴,要求在六個月內更正應用程序中的支持聯繫人,但他的上訴被忽略了。

安東(Anton)在聊天中寫了關於該錯誤的文章,指出了他發送電子郵件的電子郵件地址,並很快收到了wallets.mycelium@gmail.com的電子郵件:

「信件中有一個鏈接,隨後我看到了五個問題,包括一個要求列出我輸入的訪問錢包的12個秘密單詞的請求。我問頻道,要求我輸入秘密詞是否正常。該頻道的管理員在私人聊天中回復說,有必要修復該錯誤。安東說:「已經很晚了,我填寫了表格並寄出。」

第二天,他發現他的餘額為0.3366 BTC(當時約合3300美元)的全部金額都已提取,交易歷史仍然無法訪問。

「我寫信給Telegram頻道,他們立即確認一切都很好-這解決了問題。甚至來自頻道的某人也開始寫道他有同樣的情況,這是正常現象。總的來說,我感到放心。」

但是,當這筆錢永不歸還時,安東意識到自己被欺騙了。

還值得注意的是,其頻道中的偽造支持服務代表Mycelium錢包團隊警告經常發生欺詐案件。

被綁架的加密貨幣安東和他的摩托車社區「白俄羅斯騎自行車的人」的同志獨立收集來幫助寄宿學校的孩子們。

「我寫了所有支持電子郵件地址,並在App Store中進行了評測,並描述了問題。我什至在Google上找到了一個據認為有效的技術支持號碼,但是我又遇到了騙子,他們誘騙了所有稱呼他們的種子短語,」安東告訴ForkLog。

以前,用戶沒有對該服務的投訴。但是,在Bitcointalk上有一個從2018年11月開始的分支,該版本的另一個Android版本的Mycelium錢包客戶端抱怨說,當嘗試恢復對錢包的訪問時,該應用程序創建了一個新帳戶,結果導致其丟失0.99 BTC。

Mycelium錢包首席執行官Alexander Kuzmin在ForkLog中發表評論說,項目團隊知道所有應用程序錯誤。

「 iOS版本的錢包通常是一個大錯誤。但是由於Mycelium一直是一個Android錢包,而且蘋果直到2015年才在App Store中啟動比特幣應用程序,因此iOS並不是優先考慮的事情。他說:「儘管我們製作並發布了非常簡單的iOS版本,但自2017年以來一直以這種形式存在,該團隊的所有工作始終中心化在Android上。」

Kuzmin強調,開發適用於iOS的Mycelium錢包的當前版本是沒有意義的,並且他們計劃在三到四個月內用新的iOS錢包替換它,該錢包的特徵與Android版本相同。

「存儲在iOS錢包中的資金是無害的,只要用戶進行了備份。但由於基礎設施過時,我們不建議您積極使用它,」 Mycelium首席執行官補充說。

此外,ForkLog還發現該項目沒有用於跟蹤交易的內部工具,而Mycelium團隊無法提供幫助以尋找被盜資金。

亞歷山大·庫茲敏(Alexander Kuzmin)補充說,該公司在Telegram Messenger中沒有官方聊天。

「錯誤的電報聯繫是過去的遺產。很可能是我們的社區管理員-我們不知道此用戶名的命運。」

在2018年底,黑客通過各種惡意伺服器的網路釣魚攻擊,從Electrum錢包用戶那裡竊取了200多個BTC。

2019年4月,由於對數字貨幣包伺服器Electrum的DoS攻擊,黑客從15.2萬個賬戶中竊取了460萬美元。

欺詐者越來越多地躲在知名品牌的名字後面。最近,網路罪犯欺騙了ForkLog的讀者進入據稱歸我們編輯委員會所有的Telegram頻道。

注意:請檢查與您通信的人的身份,並且不要將機密信息傳遞給任何人

在Telegram上訂閱ForkLog新聞:ForkLog Feed-整個新聞Feed,ForkLog-最重要的新聞和民意調查。

資訊來源:由0x資訊編譯自FORKLOG。版權歸作者lena所有,未經許可,不得轉載
提示:投資有風險,入市需謹慎,本資訊不作為投資理財建議。請理性投資,切實提高風險防範意識;如有發現的違法犯罪線索,可積極向有關部門舉報反映。
你可能還喜歡