Vulnérabilité critique dans Monero – original



➠ Dans Monero P2Pool, une faille a été trouvée, permettant aux mineurs de Monero de travailler non pas pour eux-mêmes, mais pour le portefeuille d’un hacker.

➠ Le 10 juin – le développeur a averti d’une vulnérabilité critique de consensus dans toutes les versions de P2Pool jusqu’à 4.16 et a annoncé un correctif pour le 13 juin.

➠ Le 13 juin – la version P2Pool v4.16 avec correction a été publiée. Les mineurs devaient mettre à jour et redémarrer leur nœud.

➠ Le 15-16 juin – la vulnérabilité a commencé à être activement exploitée. D’abord, les chaînes Mini et Nano ont été touchées, puis Main.

➠ L’essence de l’attaque : un attaquant pouvait prendre une part de participation trouvée par un mineur dans le pool, créer des milliers de copies frauduleuses, remplir la fenêtre de paiement avec elles et voler jusqu’à 80-100 % de la récompense du bloc.

➠ Les portefeuilles et les XMR déjà reçus ne sont pas piratés. Mais les mineurs qui ne se sont pas mis à jour à temps perdaient leurs paiements futurs – leur taux de hachage fonctionnait en réalité pour l’attaquant.
NANO-3,26%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé