За повідомленнями новинних видань, знайдено ще одну вразливість у безпеці Monero (XMR), монету, призначену гарантувати максимальну конфіденційність транзакцій.
Про цікавості до Monero сірих майнерів ми вже писали, а ця нова вразливість, яку, до речі, вже виправили, піддає трейдерів. в тому, що хакери використовують XMR для створення хибних даних транзакцій, які потім посилаються співробітникам біржі, щоб обманом змусити їх зарахувати на рахунки хакерів додаткові токени XMR, якими вони не володіють. Вразливість, яка допускала це, існувала в гаманці Monero, гаманці з відкритим кодом, який дозволяв маніпулювати адресами транзакцій. Коли нові рядки додаються до коду, кількість XMR у транзакції множиться, що сума переказу вища, ніж вона є насправді.
Відповідно до інформації, наданої Next Web:
«Кожен додатковий рядок множив кількість показаних XMR, що дозволяло обманним шляхом змушувати співробітників біржі підтримувати співробітників біржі. Потім хакери могли зателефонувати на біржу і вимагати негайну обробку, показуючи підсумкові суми, які значно перевищують спочатку надіслані для підтвердження. Крім того, помилка, мабуть, поширюється на інші монети в мережі Monero, оскільки хакерам вдалося вкрасти монети ARQ, хардфорк Monero, з гаманця обмінника Altex».
Читайте також
Шахраї з сайтів знайомств заробили $139 млн у криптовалютах у 2021 році
Нові дані показують, що романтичні афери в онлайні зростають рекордними темпами. Жертви вже втратили понад $500 млн лише торік.
Mozilla Firefox автоматично блокуватиме скрипти для майнінгу криптовалют
У прагненні підвищити продуктивність та захистити своїх користувачів, браузер з відкритим вихідним кодом Mozilla Firefox незабаром почне автоматично блокувати шкідливі скрипти для майнінгу криптовалют.
