Post
Topic
Board Альтернативные криптовалюты
Re: [UMI] UMI — универсальный денежный инструмент
by
UMI Top
on 01/11/2021, 14:38:01 UTC
Добрый день, команда UMI.
Вы присылали новость о том, что нужно срочно удалить всю переписку с ботом ISP-клуба следующего плана:

------
Внимание, друзья, срочно удалите ВСЮ переписку с ботом ISP Club, если вы указывали в нем мнемоническую фразу! Например, для проведения транзакций или при заказе UMI-карт.

Команда ISP Club не имеет доступа к вашей мнемонической фразе и сам бот — безопасен. НО (!) появились способы внедрения ПО в сам Telegram для вычисления в переписках комбинаций из 12/24 слов определенной группы (мнемофраза).

☝️ Удалив переписку, вы себя обезопасите. На данный момент команда ISP Club работает над тем, чтобы в будущем мнемоническая фраза не хранилась в диалоге. Ранее бот автоматически удалял мнемофразу из переписки у себя, теперь будет удалять еще и у вас.

С уважением, команда UMI!

------

Как вы пришли к выводу, что переписка была украдена с клиентской части? Какие у вас есть доказательства. Есть примеры пользователей, которые удалили мнемофразу из переписки еще задолго до того, как она была украдена злоумышленниками.
С технической точки зрения у вас не может быть никаких на это доказательств.

К тому же вы пишете "появились способы внедрения ПО в сам Telegram"
Что значит в сам Telegram? в botFather? на сервер телеграм? технически данная фраза не отражает суть действия программы-злоумышленника? она подключается к серверу или клиенту? Если она подключается к клиенту, то каким образом вы это определили, не имея доступа к клиенту?
У меня например клиент защищен двухфакторной аутентификацией и не было никаких подключений к клиента, соответственно переписка в принципе не могла быть украдена с клиента.

Что вы можете ответить на это?
Информацию о кражах мнемонической фразы передал нам ISP Club. Поэтому мы и уведомили наших пользователей о том, что в срочном порядке следует удалить всю переписку с ботом, чтобы защитить их монеты.

По нашим данным, ISP Club уже работает над устранением проблемы. Они сделают апдейт, и их бот будет автоматически удалять переписку с пользователями, чтобы закрыть эту лазейку для мошенников.

За дополнительными вопросами лучше обращаться к представителям ISP Club.