Nguy cơ bảo mật nghiêm trọng trong Monero – bản gốc



➠ Trong Monero P2Pool đã phát hiện ra lỗi, khiến các thợ mỏ Monero có thể hoạt động không phải cho chính mình, mà cho ví của hacker.

➠ Ngày 10 tháng 6 – nhà phát triển đã cảnh báo về lỗ hổng nghiêm trọng trong đồng thuận ở tất cả các phiên bản P2Pool trước 4.16 và công bố bản vá vào ngày 13 tháng 6.

➠ Ngày 13 tháng 6 – đã phát hành phiên bản P2Pool v4.16 với bản sửa lỗi. Các thợ mỏ cần cập nhật và khởi động lại nút của mình.

➠ Ngày 15-16 tháng 6 – lỗ hổng bắt đầu bị khai thác tích cực. Ban đầu các chuỗi Mini và Nano bị ảnh hưởng, sau đó đến Main.

➠ Bản chất của cuộc tấn công: kẻ tấn công có thể lấy một phần tham gia của thợ mỏ đã tìm thấy, tạo ra hàng nghìn bản sao giả mạo, lấp đầy cửa sổ thanh toán và lấy tới 80-100% phần thưởng của khối.

➠ Ví và XMR đã nhận được không bị hack. Nhưng các thợ mỏ không cập nhật kịp thời đã mất các khoản thanh toán trong tương lai – hash rate của họ thực tế hoạt động cho kẻ tấn công.
NANO-3,07%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim