Monero 中的关键漏洞 – original



➠ 在 Monero 的 P2Pool 中发现了一个漏洞,导致 Monero 矿工可能并非为自身而挖矿,而是为黑客的钱包工作。

➠ 6月10日——开发者警告:P2Pool 的所有版本中都存在关键共识漏洞,并宣布将于 6月13日发布补丁。

➠ 6月13日——发布了带修复的 P2Pool v4.16 版本。矿工需要更新并重启节点。

➠ 6月15-16日——漏洞开始被积极利用。起初受影响的是 Mini 和 Nano 链,随后是 Main。

➠ 攻击的核心:攻击者可以拿走矿工在池中找到的一个份额,创建数千个伪造副本,填满支付窗口,并夺取高达 80-100% 的区块奖励。

➠ 钱包以及已经获得的 XMR 没有被入侵。但那些未能及时更新的矿工,将失去未来的支付——他们的算力实际上是在为攻击者工作。
NANO-3.26%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论