Vulnerabilidad crítica en Monero – original



➠ En Monero P2Pool se encontró un error que permitía a los mineros de Monero trabajar no para ellos mismos, sino para la cartera de un hacker.

➠ El 10 de junio, el desarrollador advirtió sobre una vulnerabilidad crítica en el consenso en todas las versiones de P2Pool hasta la 4.16 y anunció un parche para el 13 de junio.

➠ El 13 de junio, se lanzó la versión P2Pool v4.16 con la corrección. Los mineros debían actualizarse y reiniciar el nodo.

➠ El 15-16 de junio, la vulnerabilidad comenzó a ser explotada activamente. Primero afectó a las cadenas Mini y Nano, luego a Main.

➠ La esencia del ataque: un atacante podía tomar una participación encontrada por un minero en el pool, crear miles de copias falsas, llenarlas con ventanas de pago y robar hasta el 80-100% de la recompensa por bloque.

➠ Las carteras y los XMR ya recibidos no han sido hackeados. Pero los mineros que no actualizaron a tiempo perdieron futuros pagos: su tasa de hash en realidad trabajaba para el atacante.
NANO-3,26%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado