モネロの重大な脆弱性 – オリジナル



➠ Monero P2Poolでバグが見つかり、マイナーが自分のためではなくハッカーのウォレットのために作業できる状態になっていました。

➠ 6月10日 – 開発者はすべてのバージョンのP2Pool 4.16以前における合意形成の重大な脆弱性を警告し、6月13日にパッチを発表しました。

➠ 6月13日 – P2Pool v4.16が修正を含むバージョンとしてリリースされました。マイナーはアップデートしてノードを再起動する必要がありました。

➠ 6月15-16日 – 脆弱性が積極的に悪用され始めました。最初にMiniとNanoのチェーンが攻撃を受け、その後Mainチェーンも影響を受けました。

➠ 攻撃の要点:攻撃者はマイナーが見つけたプール参加の一部を利用し、数千の偽のコピーを作成し、支払いウィンドウを埋め尽くし、ブロック報酬の80-100%を奪取できました。

➠ ウォレットと既に受け取ったXMRはハッキングされていません。しかし、タイムリーにアップデートしなかったマイナーは将来の支払いを失い、そのハッシュレートは実質的に攻撃者のために働いていました。
NANO-3.26%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め