Monero устранил критический баг

Monero устранил критический баг

Согласно заявлению, опубликованному 25 сентября, разработчики Monero исправили баг, который позволял злоумышленникам проводить атаки на кошельки организаций.

Сообщается, что этот баг был обнаружен после того, как один из членов сообщества Reddit описал алгоритм гипотетической атаки на сеть XMR. Предположительно, данный баг мог иметь негативные последствия для торговцев и организаций экосистемы XMR, и позволял киберпреступникам наносить существенный финансовый урон. В записи Reddit описывалась возможная атака:

“Сначала хакер генерирует случайный приватный ключ транзакции. После этого он вносит изменения в код, что позволяет ему использовать только один приватный ключ для проведения нескольких транзакций на адреса-невидимки. В конечном итоге, он отправляет, например, тысячу переводов суммой в 1 XMR на адрес обменника. Поскольку у обменника нет защиты на такой случай, он, как и обычно, будет считать, что на счету хакера находится 1000 XMR.

Хотя сотрудники Monero отмечают, что таким способом злоумышленник не сможет напрямую получить средства, “существует возможность, что он сможет найти косвенные пути”.

После атаки хакер продает XMR за Bitcoin (BTC) и выводит BTC. В результате атаки обменник остается с 999 копиями одного XMR, с которыми невозможно совершить никаких операций. Примечательно, что данный баг не повлиял ни на работу протокола, ни на поставку токенов. Сотрудники XMR разработали патч для кода, который они анонсировали в своем Twitter. 

На данный момент XMR является десятой по величине криптовалютой, ее рыночная капитализация составляет практически $1.9 миллиардов. Несмотря на заявления разработчиков о надежности и “неотслеживаемости” валюты, мошенники часто выбирают ее пользователей в качестве своих жертв. Так, ранее в этом месяце было взломано расширение MEGA для браузера Chrome, что позволило преступникам украсть личные данные XMR-пользователей. В июне компания Palo Alto Networks опубликовала статью, согласно которой приблизительно 5% всего предложения XMR было намайнено при помощи вредоносных программ.  



По материалам https://cointelegraph.com/

Читайте также

27992021-12-27

Чарльз Хоскинсон опубликовал дорожную карту Cardano на 2022 год

Основатель Cardano рассказал о планах по развитию сети на 2022 год на своем Рождественском стриме.

Альткоины
19782021-04-12

Цена BNB пробила $600, аналитики предупреждают о централизации Binance Chain

12 апреля токен BNB криптобиржи Binance достиг нового исторического рекорда в $640.

Альткоины

Последние статьи из раздела Альткоины

Свежее видео на канале

Выбор редакции

646742020-10-30

Топ 10 крипто кошельков в 2020 году

По мере роста популярности криптовалют растет и спрос на качественные и безопасные криптовалютные кошельки.

Кошельки
569762017-12-10

Bitcoin: пирамида или нет?

С января 2009 года, когда был сгенерирован первый генезиз-блок bitcoin-сети, прошло уже девять лет, но до сих пор всякого рода "эксперты" ломают копья в спорах: являются ли криптовалюты финансовой пирамидой или нет. Быстрый рост доходности bitcoin и прибыли тех, кто раньше стал участником этой системы, пугает схожестью с пирамидами 90-х.

Bitcoin
537292018-04-28

on-chain и off-chain управление: за и против

Чтобы понять важность управления блокчейном и дискуссии вокруг этого вопроса, сначала нужно определить что такое управление блокчейном, его роль и цели. Управление блокчейном в сфере криптовалют состоит из двух пунктов: правил протокола (кода) и экономических стимулов, на которых основана сеть.

Blockchain
419452021-05-08

Какие альткоины принесут своим держателям доход в 2021 году?

Мы решили помочь тем, кто хочет заработать на криптовалютах, но не располагает большими средствами, чтобы покупать монеты из первой пятерки рейтинга.

Альткоины
383662018-05-12

Эволюция человека и денег

Развитие биткойна и блокчейна началось приблизительно 70000 лет назад, когда хомо сапиенс превзошли свои биологические лимиты как вид. Это история, которая уходит глубоко корнями в эволюцию человечества.

Это интересно
209762024-02-03

Сканер блоков (Blockchain explorer) своими руками: Зачем он нужен?

При разработке крипто кошелька вы столкнетесь с рядом проблем, и не являются очевидными. Не будем рассматривать сейчас проблемы, связанные генерацией адресов, подписью транзакций и другими вопросами, которые могут прийти в голову в первую очередь.

Обучение, Bitcoin, Ethereum, Технологии