
门罗币开发者已修复重大漏洞
根据Cointelegraph26日报道,开源加密货币Monero(XMR)的开发人员已修补一个重大漏洞。该漏洞的存在让攻击者有机会“烧掉”被攻击机构钱包里的全部资金,代价仅仅是损失一点网络交易费。
据报道,该漏洞由一名社区成员发现,据称可能会影响XMR生态系统中的商家和组织,使攻击者能够触发重大损害。
披露这一漏洞的博客文章写道:
“攻击者首先会生成一个随机私钥。然后,修改代码专门使用这个特定的私人交易密钥,从而确保对同一公共地址(例如交易所热钱包)的多个交易被发送到相同的隐秘地址。随后,他们将1 XMR的一千笔交易发送给交易所。因为交易所的钱包没有对这种特殊的异常情况发出警告(即资金是在同一个隐形地址上收到),交易所将像往常一样向攻击者提供1000 XMR。“
虽然门罗币开发人员指出,攻击者无法通过这种攻击直接获得金钱收益,但“可能存在让其间接受益的手段。”
根据文章分析,在假设性的攻击发生后,黑客将比特币(BTC)的XMR出售,再撤回BTC。而攻击结果,则是交易所只剩下不可靠或“被烧毁”的XMR。
值得注意的是,该bug并未影响门罗币协议或代币供应。XMR开发人员随后在代码中加入补丁,并通过XMR的官方Twitter(@monero)帐户宣布:
“对于Monero生态系统中的任何交易所、服务商和其他组织,如果您尚未收到或应用补丁,可编写v0.13.0.0-RC1以(您的版本)确保包含补丁。
XMR对外声称私有且“无法追踪”,已多次成为加密欺诈活动的目标。本月早些时候,MEGA Chrome扩展程序遭到入侵,这使得网络犯罪分子除了窃取其他敏感信息外,还可以窃取用户的XMR。
今年6月,安全公司Palo Alto Networks发布的一份报告发现,目前流通的XMR中约有5%来自恶意开采。 而在恶意软件锁定的加密货币中,XMR占有“令人难以置信的垄断地位”,总共有价值1.75亿美元的币来自恶意开采。
根据CoinMarketCap的数据,XMR目前是第十大数字货币,市值接近19亿美元,流通量超过1600万。
作者:Alia
本文出自比推,转载需注明出处
比推快讯
更多 >>- 美联储洛根:应继续探讨,以确定继续通过区间形式沟通联邦基金利率目标是否仍为最优选择
- 美SEC推迟Canary现货PENGU ETF、灰度现货Cardano ETF申请决议
- BTC跌破111000美元
- 以太坊失守4400美元/枚,日内跌幅7.99%
- 美 CFTC 代理主席或将在正式主席确认后加入 MoonPay
- 美股收盘:三大股指齐跌,加密货币概念股领跌
- 以太坊回落至4500美元/枚下方,日内跌5.92%
- 过去 1 小时全网爆仓 7187.37 万美元,空单仅爆仓 146.05 万美元
- 特朗普拟将国防部更名为“战争部”
- 美SEC开启对Canary质押INJ ETF的公开征求意见期
- 据比推数据,ETH现报4584.66美元,24小时跌幅为6.5%,价格波动较大,请谨慎交易,控制风险。
- 美股以太坊储备概念股普跌,BTCS 跌超 8%
- Abraxas Capital 近期买入 12.09 万枚 PT-kHYPE,累计持有 14.65 万枚 PT-kHYPE
- 上周 4000 万美元建仓 HYPE 新地址已开始分批抛售 HYPE 并做多 ETH
- 链上监测平台:LIBRA 代币核心人物 Hayden Davis 通过狙击 YZY 开盘获利 1200 万美元
- 特朗普:美国将不再向乌克兰投入任何资金
- 数据:ETH 全网合约持仓量 24h 减少 7.34%
- Canary Capital 向 SEC 提交 Canary American-Made Crypto ETF 申请
- CZ:何一并未参与YZi Labs对B Strategy的战略支持
- Mill City 在芝加哥期权交易所推出期权交易
- 比特币矿企 Hyperscale Data 将保留所有挖矿产出 BTC 且不再出售
- Fundamental Global 增持 1111 枚 ETH,总持仓达 48,545 枚
- 美元指数 DXY 向上触及 98,日内涨 0.18%
- Bio Protocol 首个 BioAgent Launch 项目 Aubrai 已超额认购 6 倍
- 加密独角兽 Anchorage Digital 成立风险投资部门以支持早期链上协议
- 加密友好型银行 Xapo Bank 聘请前 FalconX 高管担任客户关系管理主管
- 博雅互动近期斥资约 2.57 亿港元购买总计约 290 枚比特币
- Gemini 与 Ripple 达成合作,推出 XRP 信用卡
- Heritage Distilling 完成 2.238 亿美元私募融资,已持有价值 3.2 亿美元 IP 代币
- 消息人士:YZi Lans 支持的 AI 基建项目 Gata 将于下个月发币
- 数据:某巨鲸过去 4 小时抛售 5500 枚 ETH,约合 2532 万美元
- glassnode:以太坊新高后投资者平均拥有超 2.15 倍未实现收益
- 美股加密货币股开盘普跌,BLSH 跌 5.31%,BMNR 跌 4.47%
- 美股开盘,道指跌 0.19%,拼多多开跌 1.08%
- Coinshares:上周数字资产投资产品净流出 14.3 亿美元,为 3 月以来最高记录
- 美股上市公司 Mega Matrix 宣布建立以 ENA 代币为核心的稳定币治理代币财库储备
- BONK 财库公司 Safety Shot 完成 3000 万美元融资,其中 2500 万美元由 BONK 创始成员以代币形式支付
- Empery Digital 增持 13 枚比特币,总持仓达 4,065 枚
- QCP:对比特币的结构性看法没有改变,预计机构将于回调时买入
- 美股 SOL 财库公司 DFDV 融资 1.25 亿美元以增持 SOL
- ETHZilla 批准 2.5 亿美元股票回购计划
- 美联储考虑降息是合适的
- Webull 宣布重新对美国用户开放加密货币交易服务
- 美股上市公司 LM Funding America 宣布增持 164 枚 BTC
- B Strategy 计划在 YZi Labs 支持下筹集 10 亿美元建立美股 BNB 财库公司
- Strategy 上周以 3.569 亿美元买入 3,081 枚比特币
- 某个于今年 1 月卖 BTC 换仓 ETH 的鲸鱼地址过去 1 小时卖出 3,054 枚 ETH
- Sharps Technology 完成逾 4 亿美元 PIPE 私募融资,拟建立 SOL 金库
- Bitmine 的加密货币和现金持有量近一周增加了 22 亿美元,达到 88 亿美元
- BiyaPay 分析师:消息面刺激消退,BTC 将回归下跌趋势