在 Monero 的關鍵漏洞 – 原創



➠ 在 Monero P2Pool 發現了一個漏洞,導致 Monero 的礦工可能不是為自己工作,而是為黑客的錢包工作。

➠ 6 月 10 日 – 開發者警告所有版本的 P2Pool 在共識方面存在嚴重漏洞,並宣布將於 6 月 13 日推出修補程序。

➠ 6 月 13 日 – 發布了 P2Pool v4.16 版本並修復了該漏洞。礦工需要更新並重啟節點。

➠ 6 月 15-16 日 – 漏洞開始被積極利用。首先攻擊波及 Mini 和 Nano 鏈,然後是 Main 鏈。

➠ 攻擊的本質:攻擊者可以利用礦工找到的一個份額,創建數千個假冒副本,填滿支付窗口,並獲取高達 80-100% 的區塊獎勵。

➠ 錢包和已獲得的 XMR 未被攻破。但未及時更新的礦工,未來的支付會受到影響——他們的哈希率實際上在為攻擊者工作。
NANO-3.07%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆