
门罗币开发者已修复重大漏洞
根据Cointelegraph26日报道,开源加密货币Monero(XMR)的开发人员已修补一个重大漏洞。该漏洞的存在让攻击者有机会“烧掉”被攻击机构钱包里的全部资金,代价仅仅是损失一点网络交易费。
据报道,该漏洞由一名社区成员发现,据称可能会影响XMR生态系统中的商家和组织,使攻击者能够触发重大损害。
披露这一漏洞的博客文章写道:
“攻击者首先会生成一个随机私钥。然后,修改代码专门使用这个特定的私人交易密钥,从而确保对同一公共地址(例如交易所热钱包)的多个交易被发送到相同的隐秘地址。随后,他们将1 XMR的一千笔交易发送给交易所。因为交易所的钱包没有对这种特殊的异常情况发出警告(即资金是在同一个隐形地址上收到),交易所将像往常一样向攻击者提供1000 XMR。“
虽然门罗币开发人员指出,攻击者无法通过这种攻击直接获得金钱收益,但“可能存在让其间接受益的手段。”
根据文章分析,在假设性的攻击发生后,黑客将比特币(BTC)的XMR出售,再撤回BTC。而攻击结果,则是交易所只剩下不可靠或“被烧毁”的XMR。
值得注意的是,该bug并未影响门罗币协议或代币供应。XMR开发人员随后在代码中加入补丁,并通过XMR的官方Twitter(@monero)帐户宣布:
“对于Monero生态系统中的任何交易所、服务商和其他组织,如果您尚未收到或应用补丁,可编写v0.13.0.0-RC1以(您的版本)确保包含补丁。
XMR对外声称私有且“无法追踪”,已多次成为加密欺诈活动的目标。本月早些时候,MEGA Chrome扩展程序遭到入侵,这使得网络犯罪分子除了窃取其他敏感信息外,还可以窃取用户的XMR。
今年6月,安全公司Palo Alto Networks发布的一份报告发现,目前流通的XMR中约有5%来自恶意开采。 而在恶意软件锁定的加密货币中,XMR占有“令人难以置信的垄断地位”,总共有价值1.75亿美元的币来自恶意开采。
根据CoinMarketCap的数据,XMR目前是第十大数字货币,市值接近19亿美元,流通量超过1600万。
作者:Alia
本文出自比推,转载需注明出处
比推快讯
更多 >>- Cobo 成为 Google Agent 支付协议 AP2 全球合作伙伴,拟于 2026 年 Q1 发布实际应用
- CryptoQuant:比特币期货流动性疲弱,买方主动性明显减弱
- CryptoQuant:Binance 比特币净流量指标近期呈现显著负值
- 分析师:日本政治不确定性减少可能为日本央行 10 月加息铺路
- 学习时报:数字货币正逐渐成为地缘竞争的重要战略工具
- 西班牙上市公司 Vanadi Coffee 增持 7 枚 BTC,总持仓量达 107 枚
- 花旗:不认为高市早苗会向日本央行施压要求不要加息
- Synbo Protocol 受邀出席 ETHShanghai 2025 黑客松担任创业导师与评委
- Bithumb 新增 ZORA、RECALL 韩元交易对
- 比特币金融服务和基础设施平台 Aureo 完成 10 BTC 种子轮融资
- 日经 225 指数创历史最高收盘水平
- 瑞银:日本央行未来几个月加息似乎是有根据的
- SpaceX 时隔三个月再次转出价值 2.68 亿美元的 BTC
- 冷静开单王挂单止盈 20 倍 SOL 空单,仍有 2678 万美元头寸
- 沃尔玛拟通过 OnePay Cash 接受加密货币支付
- The Smarter Web Company 增持 10 枚比特币,总持仓达 2660 枚
- 某鲸鱼清仓超 38.1 万枚 HYPE,获利 416 万美元
- Meme 项目 Slerf 已完成全部用户退款
- Matrixport:比特币触及 21 周均线,市场聚焦关键技术位
- Polymarket 推出加密货币15 分钟猜涨跌预测
- 美元/日元延续涨势,最新上涨至 151.42
- 某新建地址近 3 日从 OKX 提取 11,860 枚 ETH,价值 4580 万美元
- Binance Alpha:SigmaDotMoney(SIGMA)空投门槛 245 积分
- 高市早苗当选日本首相
- “10.11 内幕巨鲸”BTC 空单现已浮盈超 200 万美元
- Solana 生态 DEX 聚合器 Titan 上线一个月,累积成交额约 30 亿美元
- 日本央行副行长:稳定币或将成为支付系统中的关键参与者,部分取代银行存款
- Coinbase 敦促美国政府采用区块链和 AI 技术打击加密货币犯罪
- 数据:当前加密恐慌贪婪指数为 33,处于恐慌状态
- 德林控股拟配股募资 9.56 亿港元用于支持比特币挖矿等业务
- Base 生态项目 Backroom 宣布与 Aerodrome 合作打造 ICM 孵化器,前者币价上涨 4 倍
- 索拉拉榜一地址于市值 7 千美元时买入,获利超 2650 倍
- 波场 TRON 总账户数正式突破 3.4 亿
- Abraxas Capital 平空止盈 BTC,两地址周盈利已达 7790 万美元
- RootData:SIGN 将于一周后解锁价值约 391 万美元的代币
- Helium 拟推出 HNT 自动回购机制并探索数字资产财库业务
- 数据:过去 1 小时 Binance 净流入 4,093.21 万 USDT
- Eric Trump:Barron Trump 热爱加密货币
- ConsenSys 创始人:将在 Linea 上推出新代币经济平台和启动平台
- 主流 AI 大模型加密交易竞赛实况:收益率随大盘纷纷回落,DeepSeek 仍稳居榜首
- 1011 内幕巨鲸比特币空单现已扭亏为盈,浮盈 34.5 万美元
- 数据:Hyperliquid 平台鲸鱼当前持仓 56.02 亿美元,多空持仓比为 0.85
- 日经 225 指数继续上涨,现报 49,905.86 点
- Vitalik 高度评价 Polygon 与 Sandeep 对以太坊生态贡献
- 长寿研究公司 NewLimit 新获 4500 万美元追加融资
- 麻吉加仓其 25 倍以太坊多头仓位,规模升至 1000 万美元
- DoodiPals 宣布安全审查后将重启,黑客前持有人 1:1 补发
- Metya 完成新一轮 600 万美元融资,Echo3Labs 与 Greenwood Global Capital 双领投
- 某新地址以 3982 美元均价增持 7889 枚 ETH
- AC 质疑以太坊基金会资助资金流向,其在以太坊上开发时未获得任何帮助
比推专栏
更多 >>观点
比推热门文章
- 分析师:日本政治不确定性减少可能为日本央行 10 月加息铺路
- 学习时报:数字货币正逐渐成为地缘竞争的重要战略工具
- 西班牙上市公司 Vanadi Coffee 增持 7 枚 BTC,总持仓量达 107 枚
- 花旗:不认为高市早苗会向日本央行施压要求不要加息
- Synbo Protocol 受邀出席 ETHShanghai 2025 黑客松担任创业导师与评委
- Bithumb 新增 ZORA、RECALL 韩元交易对
- 年内大涨 66%,黄金为何突然“开挂”
- 比特币金融服务和基础设施平台 Aureo 完成 10 BTC 种子轮融资
- 日经 225 指数创历史最高收盘水平
- 瑞银:日本央行未来几个月加息似乎是有根据的