Según Odaily, un informe reciente de Securelist ha alertado sobre un posible nuevo malware, SparkKitty, que afecta a la criptomoneda «Coin». En respuesta, el equipo de Coin reconoció haber integrado un SDK de terceros de Bitdu Exchange, pero aseguró que las funciones de alto riesgo relacionadas con el acceso a álbumes de fotos y la subida de imágenes nunca se activaron, garantizando así que los datos de los usuarios no se vieran afectados.
Coin reveló que, en 2023, Bitdu planeaba adquirir Coin y solicitó la integración de su SDK para evaluar la actividad de los usuarios. Durante las pruebas, el equipo técnico de Coin identificó un comportamiento sospechoso en el SDK, que intentaba permitir el acceso a álbumes y la subida de fotos. El equipo bloqueó rápidamente la función de subida a través de la interfaz para evitar posibles riesgos.
Coin ahora ha iniciado una revisión integral de la seguridad del código y se ha comprometido a mejorar el proceso de revisión de los SDK de terceros y realizar verificaciones de antecedentes exhaustivas de los socios para evitar incidentes similares en el futuro.