Vulnerabilidade crítica no Monero – original



➠ No Monero P2Pool, foi encontrado um bug que permitia que os mineradores de Monero trabalhassem não para si mesmos, mas para a carteira de um hacker.

➠ Em 10 de junho – o desenvolvedor alertou sobre uma vulnerabilidade crítica de consenso em todas as versões do P2Pool até 4.16 e anunciou um patch para 13 de junho.

➠ Em 13 de junho – foi lançada a versão P2Pool v4.16 com a correção. Os mineradores precisaram atualizar e reiniciar o nó.

➠ 15-16 de junho – a vulnerabilidade começou a ser explorada ativamente. Primeiro, as cadeias Mini e Nano foram afetadas, depois a Main.

➠ A essência do ataque: o atacante podia pegar uma participação encontrada pelo minerador, criar milhares de cópias falsas, preenchê-las com a janela de pagamentos e roubar até 80-100% da recompensa pelo bloco.

➠ As carteiras e os XMR já recebidos não foram hackeados. Mas os mineradores que não atualizaram a tempo perdiam os pagamentos futuros – seu hashrate na prática trabalhava para o atacante.
NANO-3,07%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado