Критична вразливість у Monero – оригінал



➠ У Monero P2Pool виявили баг, через який майнери Monero могли працювати не на себе, а на гаманець хакера.

➠ 10 червня – розробник попередив про критичну вразливість консенсусу у всіх версіях P2Pool до 4.16 і оголосив патч на 13 червня.

➠ 13 червня – вийшла версія P2Pool v4.16 з виправленням. Майнерам потрібно було оновитися і перезапустити ноду.

➠ 15-16 червня – вразливість почали активно експлуатувати. Спочатку під удар потрапили ланцюги Mini і Nano, потім Main.

➠ Суть атаки: зловмисник міг взяти одну знайдену майнером частку участі у пулі, створити тисячі фейкових копій, заповнити ними вікно виплат і забирати до 80-100% нагороди за блок.

➠ Гаманці та вже отримані XMR не зламані. Але майнери, які не оновилися вчасно, втрачали майбутні виплати – їх хешрейт фактично працював на атакуючого.
NANO-3,07%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено