小葱APP讯,Coinomi发布官方声明称:2019年2月22日,用户Warith Al Maawali通过支持帮助服务台就桌面钱包中的安全漏洞与我们取得了联系。我们立即将此请求标记为高优先级,并开始调查此问题。该报告称,由于桌面钱包内置的拼写检查功能,种子短语正以纯文本的形式发送到谷歌,而该漏洞导致钱包被黑客攻击。工程师发现问题原因,它不是我们源代码中的一个bug,而是桌面钱包中使用的插件中的一个错误的配置选项,并在6天前由jxBrowser插件团队修复。在此过程中,Warith al-Maawali多次拒绝透露他的调查结果,并一直威胁说,如果我们不立即支付17个BTC的赎金,就要将这些公之于众,资金可能仍由他控制。如果资金确实是被盗的更有可能是由于受感染的主机,而不是谷歌窃取这些基金。Coinomi移动版本不受此影响,如果使用的是桌面版本,那么除了将客户端更新到最新的(补丁)版本之外,不需要进一步的操作。桌面钱包确实存在问题,但在被披露后几小时已经修复,这个问题不会导致资金损失。