Vulnerabilidade crítica no Monero – original



➠ No Monero P2Pool encontraram uma falha que permitia aos mineiros de Monero trabalhar não para si, mas para a carteira de um hacker.

➠ 10 de junho – o desenvolvedor alertou sobre uma vulnerabilidade crítica de consenso em todas as versões do P2Pool até 4.16 e anunciou um patch para 13 de junho.

➠ 13 de junho – foi lançada a versão P2Pool v4.16 com a correção. Os mineiros precisaram atualizar e reiniciar o nó.

➠ 15-16 de junho – a vulnerabilidade começou a ser explorada ativamente. Primeiro afetou as cadeias Mini e Nano, depois a Main.

➠ A essência do ataque: o atacante podia pegar uma participação encontrada por um minerador, criar milhares de cópias falsas, preenchê-las com janelas de pagamento e roubar até 80-100% da recompensa por bloco.

➠ As carteiras e os XMR já recebidos não foram hackeados. Mas os mineiros que não atualizaram a tempo perdiam pagamentos futuros – seu hashrate na prática trabalhava para o atacante.
NANO-3,26%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado