门罗币开发者已修复重大漏洞
根据Cointelegraph26日报道,开源加密货币Monero(XMR)的开发人员已修补一个重大漏洞。该漏洞的存在让攻击者有机会“烧掉”被攻击机构钱包里的全部资金,代价仅仅是损失一点网络交易费。
据报道,该漏洞由一名社区成员发现,据称可能会影响XMR生态系统中的商家和组织,使攻击者能够触发重大损害。
披露这一漏洞的博客文章写道:
“攻击者首先会生成一个随机私钥。然后,修改代码专门使用这个特定的私人交易密钥,从而确保对同一公共地址(例如交易所热钱包)的多个交易被发送到相同的隐秘地址。随后,他们将1 XMR的一千笔交易发送给交易所。因为交易所的钱包没有对这种特殊的异常情况发出警告(即资金是在同一个隐形地址上收到),交易所将像往常一样向攻击者提供1000 XMR。“
虽然门罗币开发人员指出,攻击者无法通过这种攻击直接获得金钱收益,但“可能存在让其间接受益的手段。”
根据文章分析,在假设性的攻击发生后,黑客将比特币(BTC)的XMR出售,再撤回BTC。而攻击结果,则是交易所只剩下不可靠或“被烧毁”的XMR。
值得注意的是,该bug并未影响门罗币协议或代币供应。XMR开发人员随后在代码中加入补丁,并通过XMR的官方Twitter(@monero)帐户宣布:
“对于Monero生态系统中的任何交易所、服务商和其他组织,如果您尚未收到或应用补丁,可编写v0.13.0.0-RC1以(您的版本)确保包含补丁。
XMR对外声称私有且“无法追踪”,已多次成为加密欺诈活动的目标。本月早些时候,MEGA Chrome扩展程序遭到入侵,这使得网络犯罪分子除了窃取其他敏感信息外,还可以窃取用户的XMR。
今年6月,安全公司Palo Alto Networks发布的一份报告发现,目前流通的XMR中约有5%来自恶意开采。 而在恶意软件锁定的加密货币中,XMR占有“令人难以置信的垄断地位”,总共有价值1.75亿美元的币来自恶意开采。
根据CoinMarketCap的数据,XMR目前是第十大数字货币,市值接近19亿美元,流通量超过1600万。
作者:Alia
本文出自比推,转载需注明出处
比推快讯
更多 >>- Pantera Capital:很容易想象2025年BTC价格将达到11.7万美元
- Creder推出基于黄金的RWA DeFi产品
- Bitlayer宣布设立200万美元上币基金,支持生态项目代币上线交易平台
- 香港证监会持牌人士称金管局正研究代币化存款在银行间交收和结算等事项
- Wintermute或已成为Robinhood上主要加密货币做市机构
- Web3游戏开发商Seeds Labs完成1200万美元种子轮融资,Solana Foundation等参投
- BAYC持有者因网络钓鱼诈骗丢失三个稀有NFT,总价值超16万美元
- Core Scientific 第一季度自挖比特币价值超过 1.75 亿美元,并扭亏为盈
- 美国众议院投票废除有争议的 SEC 会计公告
- Robinhood 第一季度名义加密交易量达 360 亿美元,较去年同期增长 224%
- 链游Shrapnel支持通过信用卡和借记卡购买SHRAP代币
- CryptoQuant:以太坊的 Dencun 升级使 ETH 再次通胀
- 阿联酋第二大银行Emirates NBD子公司与Ctrl Alt签署RWA代币化协议
- 再质押协议Eigenpie锁仓总价值突破8亿美元
- 美国会议员提出新法案,拟暂时禁止金融机构与经过加密混币器的资金进行交易
- Paxos发布稳定币USDP四月报告:未偿代币总额约1.48亿美元
- Pantera Capital计划于2025年4月推出Pantera Fund V,目标额10亿美元
- Starknet生态AMM协议Ekubo上线代币空投
- BermudAir通过在Polygon链上发行代币化债券完成100万美元募资
- Nethermind与Near和Eigen Labs合作开展 NFFL 项目,以推进链抽象
- 美联储Collins:经济可能需要走弱才能达到2%的通胀目标
- Coinbase已向德国用户开放NEON代币交易
- Web3 社交应用 Phaver 已开放 SOCIAL 空投查询
- 美国9只现货比特币ETF 今日净增持420枚比特币,价值约合2630万美元
- 尼日利亚否认币安提出的贿赂指控,称”缺乏实质内容“
- VanEck 市场向量板块推出MEMECOIN指数,包含DOGE、SHIB等六种代币
- 加密媒体Blockworks收购播客和时事通讯网络The Breakdown
- 某钱包再次将100万枚FET转移到DWF Labs的Binance存款钱包,价值225 万美元
- 加密借贷平台Nexo推出价值超1200万美元的NEXO积分活动
- 前CFTC主席:CBDC、稳定币必须确保自由主义价值观
- 数据:上周Solana节点验证者MEV收入近700万美元,超过以太坊
- Omni Network推出开源EVM框架Octane
- Chainalysis将总部迁至阿联酋迪拜
- 模块化区块链Sophon通过节点销售筹集超6000万美元
- NuLink完成新一轮战略融资,累计达1140万美元
- Lagrange完成1320万美元融资
- FTX:几乎所有客户都将获得全额退款
- SlingShot DAO完成300万美元融资
- Electron labs完成100万美元种子轮扩展融资
- 加密交易平台Arbelos完成2800万美元融资
- CityPay.io完成新一轮融资
比推专栏
更多 >>观点
项目
比推热门文章
- Pantera Capital:很容易想象2025年BTC价格将达到11.7万美元
- Creder推出基于黄金的RWA DeFi产品
- Bitlayer宣布设立200万美元上币基金,支持生态项目代币上线交易平台
- 香港证监会持牌人士称金管局正研究代币化存款在银行间交收和结算等事项
- Wintermute或已成为Robinhood上主要加密货币做市机构
- Web3游戏开发商Seeds Labs完成1200万美元种子轮融资,Solana Foundation等参投
- 【比推每日新闻精选】Robinhood 第一季度名义加密交易量达 360 亿美元,较去年同期增长 224%;美国众议院投票废除有争议的 SEC 会计公告;10x Research:警惕未来十周近20亿美元代币解锁
- BAYC持有者因网络钓鱼诈骗丢失三个稀有NFT,总价值超16万美元
- Core Scientific 第一季度自挖比特币价值超过 1.75 亿美元,并扭亏为盈
- 美国众议院投票废除有争议的 SEC 会计公告