Galera, um aviso importante. Saquem seus sats da Coinos, estão surgindo muitos relatos de carteiras drenadas. A @Mysterious Hamster se pronunciou recentemente alegando de que está investigando o caso. Houve um vazamento de dados causado por um exploit em janeiro que pode ter armazenado alguns dados de usuários e os atacantes podem estar usando tais dados para adentrar a Coinos e saquear o saldo. Leiam mais aqui:
Mysterious Hamster
We're still investigating what happened here. It seems a handful of accounts may have been compromised and had their autowithdrawal settings tampered with, including our own "coinos@coinos.io" account. We ran a script to search for accounts that had the attacker's "speed.app" withdrawal address in place and found about 9 that seem to have been affected. There could be more though, we will update as we have more information. I worry that this may be the same attacker who exploited a password reset vulnerability back in January which allowed them to gain access to a number of accounts. It's possible that since that time they have been sitting on the account data and working to brute force the encrypted nostr private keys that we had on file for some accounts that had imported their nostr key into Coinos. Those keys were encrypted at rest in our database but it's possible they may have been cracked. We no longer store nostr private keys for accounts and have since added support for external signing apps and browser extension login, but there was a time when we were storing encrypted nsec private keys. Having a users nsec would allow an attacker to authenticate into Coinos by signing a nostr event and change the user settings. It also means your entire nostr profile and identity may be compromised. This is only a hypothesis at this point and we need to investigate further but we may end up recommending that affected users rotate their nostr keys. View quoted note →
View quoted note →

Replies (58)

De nada 🫂 Já perdi uns sats com a ZBD e passei a usar coinos, mas não quero que isso fique se repetindo... Embora agora eu não saiba qual usar no lugar 😅
Sim. Nenhuma será um problema se você mesmo abrir seu canal; e no caso de zaps (ecash) se você for seu próprio mint. Qual a diferença deles pros bancos? Não continuam sendo intermediários?
Então teremos que usar altcoins pra fazer microtransações mais seguras? 👀
using WoS and Strike myself as my go-to really disappointed with how alby went by their business, used to always recommend it to everyone back in the day
Parece que esse problema afeta contas habilitadas com saque automático. É uma excelente carteira, já uso há bastante tempo, mas nunca ativei saque automático. Quem possui conta, altere sua senha, gerando uma em algum gerenciador de senhas off-line e não esqueça de habilitar o 2FA. Agora é aguardar e observar o desenrolar desse problema.
Altere sua senha, gere uma num gerenciador de senhas off-line e não esqueça de habilitar o 2FA na sua conta. É isso que precisa ser feito agora, e aguardar a solução desse problema.
Default avatar
ENSA obsoleta 6 months ago
ENSA defasada
NWC ainda é um protocolo em fase de testes? Eu estava usando a minibits para transferir sats com alguns clients e, quase sempre havia um bug que triplicava a transação, mas as duas transações posteriores não iam para o usuário que eu escolhi. Acho muito mais seguro, embora incômodo, pagar manualmente através de invoice.
View quoted note →
Default avatar
ENSA obsoleta 6 months ago
Eu pensava que essas carteiras com seed como minibits e até a hard wallet OndKey dava LN em auto custódia. Mas eles operam no nó de terceiros. Só há uma exceção, as carteiras que operam em submarine, como a Muun, que tudo que chega, seja on chain ou lightning pode ser resgatado on chain mesmo que o nó pare de funcionar e a forma multisig de operar também impede que a própria Muun mova os fundos. Mas as vantagens tem um preço: as taxas lightning são caras, dependendo do valor a transferir, compensa mais mandar on chain. [Assinatura PGP](https://wim.nl.tab.digital/s/EWRpzoX6pTpj7GX)
Tenha sempre em mente que carteiras custodiais, a gente sempre deixa quantias pequenas; carteiras não custodiais, quantias um pouco maiores. Bitcoin mesmo, só em rede on-chain.
Sim, sempre usei assim. E eu tinha tirado a maior parte do que eu tinha antes de dar problema, mas creio que ainda tinha ficado uma parcela considerável, que apesar de não ser muito, eu preferiria ter doado em sats por aqui 👍
Eu toda vez ativava e desativava o nwc 🤔 pq eu tentava fazer as vezes e dava problema. Aí deixei desativado definitivamente. Mas eu queria é que vitor colocasse a opção de todos eventos que eu visualizasse fosse zapeado automaticamente 🤔
LaF70's avatar
LaF70 6 months ago
Também zerei, por precaução
Guys, dont use coinos too Passoal, não usem coinos também
𝙲𝚘𝚖𝚙𝚘𝚗𝚎𝚗𝚝𝚎 08's avatar 𝙲𝚘𝚖𝚙𝚘𝚗𝚎𝚗𝚝𝚎 08
Galera, um aviso importante. Saquem seus sats da Coinos, estão surgindo muitos relatos de carteiras drenadas. A @Mysterious Hamster se pronunciou recentemente alegando de que está investigando o caso. Houve um vazamento de dados causado por um exploit em janeiro que pode ter armazenado alguns dados de usuários e os atacantes podem estar usando tais dados para adentrar a Coinos e saquear o saldo. Leiam mais aqui: View quoted note →
View quoted note →