
门罗币开发者已修复重大漏洞
根据Cointelegraph26日报道,开源加密货币Monero(XMR)的开发人员已修补一个重大漏洞。该漏洞的存在让攻击者有机会“烧掉”被攻击机构钱包里的全部资金,代价仅仅是损失一点网络交易费。
据报道,该漏洞由一名社区成员发现,据称可能会影响XMR生态系统中的商家和组织,使攻击者能够触发重大损害。
披露这一漏洞的博客文章写道:
“攻击者首先会生成一个随机私钥。然后,修改代码专门使用这个特定的私人交易密钥,从而确保对同一公共地址(例如交易所热钱包)的多个交易被发送到相同的隐秘地址。随后,他们将1 XMR的一千笔交易发送给交易所。因为交易所的钱包没有对这种特殊的异常情况发出警告(即资金是在同一个隐形地址上收到),交易所将像往常一样向攻击者提供1000 XMR。“
虽然门罗币开发人员指出,攻击者无法通过这种攻击直接获得金钱收益,但“可能存在让其间接受益的手段。”
根据文章分析,在假设性的攻击发生后,黑客将比特币(BTC)的XMR出售,再撤回BTC。而攻击结果,则是交易所只剩下不可靠或“被烧毁”的XMR。
值得注意的是,该bug并未影响门罗币协议或代币供应。XMR开发人员随后在代码中加入补丁,并通过XMR的官方Twitter(@monero)帐户宣布:
“对于Monero生态系统中的任何交易所、服务商和其他组织,如果您尚未收到或应用补丁,可编写v0.13.0.0-RC1以(您的版本)确保包含补丁。
XMR对外声称私有且“无法追踪”,已多次成为加密欺诈活动的目标。本月早些时候,MEGA Chrome扩展程序遭到入侵,这使得网络犯罪分子除了窃取其他敏感信息外,还可以窃取用户的XMR。
今年6月,安全公司Palo Alto Networks发布的一份报告发现,目前流通的XMR中约有5%来自恶意开采。 而在恶意软件锁定的加密货币中,XMR占有“令人难以置信的垄断地位”,总共有价值1.75亿美元的币来自恶意开采。
根据CoinMarketCap的数据,XMR目前是第十大数字货币,市值接近19亿美元,流通量超过1600万。
作者:Alia
本文出自比推,转载需注明出处
比推快讯
更多 >>- 某鲸鱼 5 小时前链上买入 6037.24 枚 ETH,已浮盈 69 万美元
- CZ 回应首个BNB 版微策略官宣:多家公司正进行相关尝试
- 德克萨斯州签署法案建立比特币储备,准备买入 1000 万美元比特币
- 灰度 Space and Time(SXT)信托在特拉华州注册
- 伊朗议会议长顾问:特朗普的以伊停火声明是挑衅伊朗的伎俩
- 交易员 AguilaTrades 平仓空单后再次 20 倍杠杆做多 BTC,浮盈 243.7 万美元
- 山寨币开启反弹,VIRTUAL 24 小时涨超 24%
- 美联储取消银行审查中的“声誉风险”,或助力银行服务加密行业
- Polymarket 上地缘政治和 NBA 娱乐市场未平仓合约数量激增
- Fiserv 宣布计划与 Circle、PayPal 合作推出稳定币
- 伊朗方面确认同意停火
- 比特币站上106000美元,日内涨4.99%
- 比特币向上触及105000美元,日内涨4.00%
- 美国总统特朗普宣布以色列和伊朗已完全达成一致,将实现全面停火
- 美股收盘:三大股指齐涨,Circle(CRCL.K)涨9.6%
- 特朗普回应伊朗报复:感谢提前通知
- 路透/益普索民调:美国空袭伊朗后,特朗普支持率降至任内最低
- 特朗普不希望中东发生更多军事冲突
- 特朗普重申:在伊朗打击的目标已被彻底摧毁
- 分析师:袭击无碍原油供应,伊朗得以保全颜面
- MOVE 24 小时涨近 40%,市值升至 4.05 亿美元
- 美股走高,纳指现涨0.7%
- 美联储古尔斯比:如果关税影响消失了,我们应该继续降息
- 国际油价持续走低,美油日内下跌 5%
- 特朗普与美防长及参谋长联席会议成员在战情室会面
- 市场消息:美军飞机从沙特空军基地起飞
- 卡塔尔方面称美军基地遭袭未造成人员伤亡
- 中东地区所有美军基地响起警报
- 美国白宫:已获悉并密切关注针对卡塔尔乌代德基地的潜在威胁
- 伊朗确认袭击美国卡塔尔乌代德基地
- AXIOS网站记者Barak Ravid:以色列官员称,伊朗向美国卡塔尔基地发射了6枚导弹
- 外媒:伊朗准备在未来数分钟内向美国基地发射导弹
- 华尔街日报:伊朗正将其导弹发射器部署就位
- AXIOS:特朗普正准备应对伊朗袭击中东美军基地,回应取决于伊朗报复的规模
- 加密风投基金 Frachtis 已完成 2000 万美元募资
- 特朗普:美核潜艇发射 30 枚“战斧”导弹袭击伊核设施,全部命中目标
- CZ 回应 BNB 市场扩展,强调 BNB 与 Binance 无直接关联
- 外媒:伊朗对美国袭击的报复“极有可能”在几小时后发生
- 数据:今日美国比特币 ETF 净流入 131 枚 BTC,以太坊 ETF 净流出 7,049 枚 ETH
- 伊朗或数小时内袭击美军设施,比特币短线下跌 0.25%
- 某交易员清仓 ETH 多单获利 127 万美元,随后以 40 倍杠杆做空 BTC
- 伊朗希望美国付出“直接”代价,估计战争持续两年
- Newton Protocol 公布代币经济学:总供应量 10 亿枚,初始流通为占比 21.5%
- 以色列国防军发言人:以色列将在未来几天内攻击伊朗的军事基础设施
- 以太坊网络 Gas 费升至 25 gwei
- 特斯拉涨幅扩大至 8%,Circle 涨幅扩大至超 15%
- 美联储理事暗示:或将支持 7 月降息
- Newton Protocol(NEWT)已成为币安 HODLer 空投第 24 个项目
- 美元指数 DXY 短线下挫 20 点,报 98.92
- 美联储理事:是考虑调整政策利率的时候了
比推专栏
更多 >>观点
比推热门文章
- 灰度 Space and Time(SXT)信托在特拉华州注册
- 伊朗议会议长顾问:特朗普的以伊停火声明是挑衅伊朗的伎俩
- 交易员 AguilaTrades 平仓空单后再次 20 倍杠杆做多 BTC,浮盈 243.7 万美元
- 稳定币冲击波:摩根士丹利剖析中国应对策略与人民币国际化挑战
- 山寨币开启反弹,VIRTUAL 24 小时涨超 24%
- 美联储取消银行审查中的“声誉风险”,或助力银行服务加密行业
- Polymarket 上地缘政治和 NBA 娱乐市场未平仓合约数量激增
- 【比推每日新闻精选】特朗普宣布以色列和伊朗已完全同意全面停火,比特币短线突破10.6万美元;多名前对冲基金高管计划募资 1 亿美元建仓 BNB,打造 BNB 财政策略公司;Anthony Pompliano宣布 10 亿美元合并成立 ProCap Financial,拟打造比特币原生金融平台
- Fiserv 宣布计划与 Circle、PayPal 合作推出稳定币
- 伊朗方面确认同意停火