Forklog
2023-11-06 06:58:59

Неизвестный украл из фонда Monero активы на $450 000

Злоумышленник атаковал краудфандинговый кошелек сообщества Monero, выведя весь баланс в размере 2675,73 XMR (~$452 200 на момент написания).  Инцидент произошел 1 сентября, но разработчик под псевдонимом luigi1111 рассказал о нем только 2 ноября в ветке на GitHub. По его словам, причина эксплойта пока не установлена.  Он уточнил, что горячий кошелек проекта, на котором находится около 244 XMR, остается в безопасности.  «Эта атака является бессовестной, поскольку они захватили средства, на которые люди могли рассчитывать, чтобы оплатить аренду или купить еду», — отметил другой разработчик Рикардо Спаньи под ником Fluffypony. Система краудфандинга сообщества Monero финансирует предложения участников сообщества по развитию экосистемы. Адрес фонда был настроен в системе Ubuntu в 2020 году вместе с узлом блокчейна. Согласно сообщению, доступ к нему имели только luigi1111 и Fluffypony. Для осуществления платежей команда использовала десктопный горячий кошелек.  «Вполне возможно, что это связано с продолжающимися атаками, которые мы наблюдаем с апреля, поскольку они включают в себя множество скомпрометированных ключей (в том числе Bitcoin wallet.dat, сид-фразы, сгенерированные с помощью всевозможного аппаратного и программного обеспечения, предпродажные кошельки Ethereum и т. д.)», — предположил Спаньи. По мнению других разработчиков, взлом мог произойти из-за того, что ключи кошелька были доступны онлайн на сервере Ubuntu. Команда Monero призвала «Основной фонд» покрыть все издержки от инцидента.  Ранее представители Fantom Foundation сообщили о взломе одного из кошельков организации «из-за уязвимости нулевого дня в браузере Google Chrome». Напомним, по данным Beosin, в октябре ущерб от хакерских атак и скамов сократился до $51 млн — на 85,6%. 

Ricevi la newsletter di Crypto
Leggi la dichiarazione di non responsabilità : Tutti i contenuti forniti nel nostro sito Web, i siti con collegamento ipertestuale, le applicazioni associate, i forum, i blog, gli account dei social media e altre piattaforme ("Sito") sono solo per le vostre informazioni generali, procurati da fonti di terze parti. Non rilasciamo alcuna garanzia di alcun tipo in relazione al nostro contenuto, incluso ma non limitato a accuratezza e aggiornamento. Nessuna parte del contenuto che forniamo costituisce consulenza finanziaria, consulenza legale o qualsiasi altra forma di consulenza intesa per la vostra specifica dipendenza per qualsiasi scopo. Qualsiasi uso o affidamento sui nostri contenuti è esclusivamente a proprio rischio e discrezione. Devi condurre la tua ricerca, rivedere, analizzare e verificare i nostri contenuti prima di fare affidamento su di essi. Il trading è un'attività altamente rischiosa che può portare a perdite importanti, pertanto si prega di consultare il proprio consulente finanziario prima di prendere qualsiasi decisione. Nessun contenuto sul nostro sito è pensato per essere una sollecitazione o un'offerta