Анонімність Monero сильно перебільшена

Анонімність Monero сильно перебільшена

За повідомленнями новинних видань, знайдено ще одну вразливість у безпеці Monero (XMR), монету, призначену гарантувати максимальну конфіденційність транзакцій.

Про цікавості до Monero сірих майнерів ми вже писали, а ця нова вразливість, яку, до речі, вже виправили, піддає трейдерів. в тому, що хакери використовують XMR для створення хибних даних транзакцій, які потім посилаються співробітникам біржі, щоб обманом змусити їх зарахувати на рахунки хакерів додаткові токени XMR, якими вони не володіють. Вразливість, яка допускала це, існувала в гаманці Monero, гаманці з відкритим кодом, який дозволяв маніпулювати адресами транзакцій. Коли нові рядки додаються до коду, кількість XMR у транзакції множиться, що сума переказу вища, ніж вона є насправді.

Відповідно до інформації, наданої Next Web:

«Кожен додатковий рядок множив кількість показаних XMR, що дозволяло обманним шляхом змушувати співробітників біржі підтримувати співробітників біржі. Потім хакери могли зателефонувати на біржу і вимагати негайну обробку, показуючи підсумкові суми, які значно перевищують спочатку надіслані для підтвердження. Крім того, помилка, мабуть, поширюється на інші монети в мережі Monero, оскільки хакерам вдалося вкрасти монети ARQ, хардфорк Monero, з гаманця обмінника Altex».

121
Категорія:
Безпека,

Читайте також

1222018-05-03

Через Facebook Messenger розповсюджують вірус FacexWorm

Фахівці з безпеки компанії Trend Micro виявили шкідливе розширення для браузера Chrome, яке різними способами втручається в криптовалютні операції користувачів. Шкідлива програма, яку називають «FacexWorm», потрапляє до браузера жертви через посилання на YouTube, яка пропонує кори...

Безпека
1482018-06-19

КИТАЙСЬКІ ХАКЕРИ ЗАРОБИЛИ $800 ТИСЯЧ НА МАЙНІНГУ SIACOIN

Група хакерів, ймовірно, вступила в змову з китайською компанією з техобслуговування комп'ютерів і зламала пристрої, що належать інтернет-клубам з метою майнінгу криптовалюти.

Безпека

Останні статті з розділу Безпека