Категории: Новости

Кошелек Tangem собрал начальные фразы пользователей из-за сбоя электронной почты

Поставщик криптовалютных кошельков Tantem исправил критическую уязвимость безопасности в своем мобильном приложении, которое собирало личные ключи определенных пользователей по электронной почте.

Исправление появилось после того, как пользователи Reddit неоднократно обвиняли Tangem в том, что он подвергает риску средства инвесторов, раскрывая свои закрытые ключи в учетных записях электронной почты и сотрудникам Tangem.

29 декабря на Reddit набрала обороты дискуссия об операциях Tangem, в ходе которой провайдера кошелька обвинили в краже закрытых ключей с использованием электронной почты. Реддитор u/areklanga также обвинил Тангема в том, что он не дал «какой-либо разумной реакции», когда на эту проблему указывалось ранее.

«Таким образом, личные ключи пользователей остаются как в истории электронной почты пользователя, так и в истории электронной почты Tangem и, возможно, в какой-либо системе отслеживания билетов Tangem и доступны сотрудникам Tangen. Это ставит под угрозу всех пользователей Tangem».

Они также заявили, что исходный пост на Reddit, в котором упоминался сбой, «по какой-то причине был удален».

Тангем своевременно исправил ошибку

Тангем признал наличие проблемы 30 декабря и заявил, что инцидент возник из-за ошибки в обработке журналов мобильного приложения, которая теперь «полностью решена». Тангем также представил ситуацию:

«В чем была проблема?При создании кошелька с сид-фразой приватный ключ ошибочно записывался в журналы приложения. Доступ к этим журналам позже можно будет получить во время взаимодействия с нашей службой поддержки».

30 декабря Tangem получил новое обновление. Источник: Google Play.

Официальный сайт Tangem, на котором регистрируются все обновления версий мобильного приложения, не упомянул подробностей об обновлении от 30 декабря.

Тангем также подтвердил в своем ответе на Reddit, что «все журналы и вложения, отправленные в его службу поддержки, были безвозвратно удалены, что гарантирует отсутствие остаточных данных».

По теме: Мошенники делятся ключами от криптовалюты с целью украсть у воров: Касперский

Тангема обвинили в преуменьшении ситуации

По данным компании, ошибка утечки исходной фразы затронула небольшую группу пользователей, и к ним активно обращаются за предостережением и поддержкой:

«Это могло затронуть очень ограниченную группу пользователей: в частности, тех, кто использовал сгенерированную исходную фразу, а затем немедленно отправил запрос в службу поддержки через приложение. Это не повлияет на других пользователей».

В то время как 30 декабря Tangem выпустил обновление, направленное на предотвращение дальнейших утечек исходных фраз, члены криптовалютного сообщества вызвали приглушенный ответ провайдера кошелька. Тангем не ответил на запрос Cointelegraph о комментариях.

По состоянию на 31 декабря компания Tangem не делала никаких официальных объявлений на своих официальных каналах в социальных сетях, Twitter, Discord или Telegram. Однако всем пользователям Tangem рекомендуется немедленно обновить свои мобильные приложения, чтобы избежать утечки исходных фраз.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Ежедневный доход Solana Pump. Fun достиг 15 миллионов долларов на фоне повального увлечения мемкойнами

Популярный Launchpad Pump.fun, базирующийся в Солане, начал 2025 год с рекордной выручкой в ​​15 миллионов…

4 часа ago

Готовьтесь к распродаже Solana: как разблокировка Grayscale в 2025 году может потрясти рынок

В четверг, когда более широкий рынок криптовалют продемонстрировал признаки восстановления, Solana (SOL), один из ведущих…

5 часов ago

Законодатели-республиканцы США призывают Министерство финансов объяснить недавнее кибернарушение

Два законодателя от Республиканской партии США призывают Министерство финансов предоставить ответы на вопрос о том,…

5 часов ago

Пентагон завершает пилотную программу использования чат-ботов для военной медицины

Главное управление цифрового и искусственного интеллекта Министерства обороны США (CDAO) завершило пилотный проект, направленный на…

6 часов ago

Генеральный директор MARA говорит, что розничные инвесторы должны купить биткоин и «забыть о них»

Генеральный директор биткоин-майнинговой компании MARA Holdings Фред Тиль рекомендовал розничным инвесторам стратегию «инвестируй и забудь…

7 часов ago

Акции BitFuFu выросли на 13% после заключения соглашения о 80 000 майнеров с Bitmain

Сингапурский облачный майнер Биткоин BitFuFu подписал двухлетнее соглашение с гигантом оборудования для майнинга Bitmain на…

7 часов ago