值得信赖的区块链资讯!
门罗币开发者已修复重大漏洞
根据Cointelegraph26日报道,开源加密货币Monero(XMR)的开发人员已修补一个重大漏洞。该漏洞的存在让攻击者有机会“烧掉”被攻击机构钱包里的全部资金,代价仅仅是损失一点网络交易费。
据报道,该漏洞由一名社区成员发现,据称可能会影响XMR生态系统中的商家和组织,使攻击者能够触发重大损害。
披露这一漏洞的博客文章写道:
“攻击者首先会生成一个随机私钥。然后,修改代码专门使用这个特定的私人交易密钥,从而确保对同一公共地址(例如交易所热钱包)的多个交易被发送到相同的隐秘地址。随后,他们将1 XMR的一千笔交易发送给交易所。因为交易所的钱包没有对这种特殊的异常情况发出警告(即资金是在同一个隐形地址上收到),交易所将像往常一样向攻击者提供1000 XMR。“
虽然门罗币开发人员指出,攻击者无法通过这种攻击直接获得金钱收益,但“可能存在让其间接受益的手段。”
根据文章分析,在假设性的攻击发生后,黑客将比特币(BTC)的XMR出售,再撤回BTC。而攻击结果,则是交易所只剩下不可靠或“被烧毁”的XMR。
值得注意的是,该bug并未影响门罗币协议或代币供应。XMR开发人员随后在代码中加入补丁,并通过XMR的官方Twitter(@monero)帐户宣布:
“对于Monero生态系统中的任何交易所、服务商和其他组织,如果您尚未收到或应用补丁,可编写v0.13.0.0-RC1以(您的版本)确保包含补丁。
XMR对外声称私有且“无法追踪”,已多次成为加密欺诈活动的目标。本月早些时候,MEGA Chrome扩展程序遭到入侵,这使得网络犯罪分子除了窃取其他敏感信息外,还可以窃取用户的XMR。
今年6月,安全公司Palo Alto Networks发布的一份报告发现,目前流通的XMR中约有5%来自恶意开采。 而在恶意软件锁定的加密货币中,XMR占有“令人难以置信的垄断地位”,总共有价值1.75亿美元的币来自恶意开采。
根据CoinMarketCap的数据,XMR目前是第十大数字货币,市值接近19亿美元,流通量超过1600万。
作者:Alia
本文出自比推,转载需注明出处
比推快讯
更多 >>- Wintermute CEO:对近期“有机构爆雷”的市场传言持强烈怀疑态度
- 下周宏观展望:非农 CPI 叠加美伊谈判、日本大选,加密市场将迎终极考验
- 彭博分析师:误判比特币 ETF 可降低市场波动性,高波动高风险资产属性仍将持续
- Solana 生态 meme 币 Buttcoin 市值逆势新高,钻石手鲸鱼浮盈超 50 万美元
- 预测市场 Kalshi 确认“字母哥”的持股比例不到 1%
- 安永:银行必须拥有钱包否则将失去客户,智能钱包或将取代银行账户核心地位
- CZ:Binance 为 Bithumb 乌龙空投事件妥善解决提供了帮助
- 安永:钱包将成下一代金融核心入口,掌控钱包即掌控客户关系
- 某新建地址从 Binance 提取 1548.76 枚比特币
- 观点:本轮加密熊市并非由单一因素导致,15 大因素综合作用推动行情急转直下
- 某多签地址从 Binance 提取 20,520 枚 ETH
- 某鲸鱼 30 分钟前向币安存入 24452 枚 ETH,价值超 5000 万美元
- MetYa 已完成 2026 年首轮 MY 季度销毁,共永久销毁约 5,756,710 枚 MY
- Tether 应土耳其请求协助冻结 5.44 亿美元非法加密资产
- 比特币短期走势意见分裂:部分交易员看向 8.4 万美元,但熊市风险仍存
- Virtuals Protocol:ACP 上所有已毕业代理将自动在 ERC-8004 上注册
- 特朗普手机至今仍未上市,价格将上调且不再是“美国制造”
- CoinList:AC 新项目 Flying Tulip 代币销售已结束,成交额近 1000 万美元
- “1011 内幕巨鲸”将 6908 万枚 USDT 充值进易理华关联的币安充值地址
- Michael Saylor 不再坚持“只买不卖”:出售比特币也是一个选项
- Aave 显示 ETH 借款 APR 一度增长 3.45 倍,目前触及 5.33%
- Avalanche C-Chain 已支持 ERC-8004
- “1011 内幕巨鲸”于 5 分钟前从币安提出 5500 万枚 USDC
- 特朗普近来已 20 次声称通胀得到控制
- ENS COO:V2 将只部署于以太坊 L1,Namechain 开发停止
- 10X Research:ETF 抛压与清算潮冲击市场,BTC 仍存深度回调空间
- 价值约 56 万美元 CYS 从解锁合约经中转地址存入 Gate
- 尽管加密市场遇冷,稳定币总市值仍维持高位,USD1 月增长超 50%
- 数据:若 ETH 跌破 1,910 美元,主流 CEX 累计多单清算强度将达 8.37 亿美元
- 比特币社交情绪指数已达近 4 年低点,200 周均线显示比特币底部或为 5.8 万美元
- 数据:监测到 4,787.31 万 USDT 转入 Binance
- CZ:币安本次比特币储备的调整时机把握较为理想
- 纽约时报:NBA 对链上预测平台尚无管理细则,“字母哥”成为 Kalshi 股东或属灰色地带
- 易理华旗下 Trend Research 基本完成清仓,总亏损约 7.34 亿美元
- 两鲸鱼过去 13 小时从 CEX 提取 29,079 枚 ETH
- 财新:外债类 RWA 将由发改委监管,股权类和资产证券化类 RWA 归证监会监管
- Polymarket 上“美国超级碗冠军”事件交易量超 6.9 亿美元,Seattle 夺冠概率为 68%
- 越南将对个体加密资产交易征税,税率与现行股票交易一致为 0.1%
- 分析:BTC 或在加息周期中上涨,货币宽松政策可能不再是牛市催化剂
- Bithumb:将为“误发 62 万枚 BTC ”事故受影响客户提供全额赔偿
- 香港证监会召开数字资产咨询小组会议:讨论提升持牌虚拟资产交易平台流动性
- “1011 内幕巨鲸”向币安存入 4200 枚 BTC,价值超 2.85 亿美元
- Bithumb:将赔偿因误发比特币空投引发的客户损失,承诺完善系统和流程
- Eugene:Garrett Jin 在大幅减仓 BTC,当前市场交易难度处于极高水平
- 交易员 Eugene:已再次清仓,不想做BTC OG 内幕巨鲸的接盘侠
- 因比特币价格波动,谷歌 “Bitcoin” 搜索量创过去一年新高
- Polymarket CEO:1 月 Polymarket 访问量达 3840 万次,位列加密应用网站第二
- Coinbase 上币路线图新增 Superform (UP)
- 数据:BTC 跌破 68000 美元
- 数据:9.25 万枚 SOL 转入 Coinbase Prime,价值约 811.92 万美元
比推专栏
更多 >>- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
观点
比推热门文章
- Wintermute CEO:对近期“有机构爆雷”的市场传言持强烈怀疑态度
- 下周宏观展望:非农 CPI 叠加美伊谈判、日本大选,加密市场将迎终极考验
- 彭博分析师:误判比特币 ETF 可降低市场波动性,高波动高风险资产属性仍将持续
- Solana 生态 meme 币 Buttcoin 市值逆势新高,钻石手鲸鱼浮盈超 50 万美元
- 预测市场 Kalshi 确认“字母哥”的持股比例不到 1%
- 安永:银行必须拥有钱包否则将失去客户,智能钱包或将取代银行账户核心地位
- CZ:Binance 为 Bithumb 乌龙空投事件妥善解决提供了帮助
- 安永:钱包将成下一代金融核心入口,掌控钱包即掌控客户关系
- 某新建地址从 Binance 提取 1548.76 枚比特币
- 观点:本轮加密熊市并非由单一因素导致,15 大因素综合作用推动行情急转直下
比推 APP



