Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2023-11-06 06:58:59

Неизвестный украл из фонда Monero активы на $450 000

Злоумышленник атаковал краудфандинговый кошелек сообщества Monero, выведя весь баланс в размере 2675,73 XMR (~$452 200 на момент написания).  Инцидент произошел 1 сентября, но разработчик под псевдонимом luigi1111 рассказал о нем только 2 ноября в ветке на GitHub. По его словам, причина эксплойта пока не установлена.  Он уточнил, что горячий кошелек проекта, на котором находится около 244 XMR, остается в безопасности.  «Эта атака является бессовестной, поскольку они захватили средства, на которые люди могли рассчитывать, чтобы оплатить аренду или купить еду», — отметил другой разработчик Рикардо Спаньи под ником Fluffypony. Система краудфандинга сообщества Monero финансирует предложения участников сообщества по развитию экосистемы. Адрес фонда был настроен в системе Ubuntu в 2020 году вместе с узлом блокчейна. Согласно сообщению, доступ к нему имели только luigi1111 и Fluffypony. Для осуществления платежей команда использовала десктопный горячий кошелек.  «Вполне возможно, что это связано с продолжающимися атаками, которые мы наблюдаем с апреля, поскольку они включают в себя множество скомпрометированных ключей (в том числе Bitcoin wallet.dat, сид-фразы, сгенерированные с помощью всевозможного аппаратного и программного обеспечения, предпродажные кошельки Ethereum и т. д.)», — предположил Спаньи. По мнению других разработчиков, взлом мог произойти из-за того, что ключи кошелька были доступны онлайн на сервере Ubuntu. Команда Monero призвала «Основной фонд» покрыть все издержки от инцидента.  Ранее представители Fantom Foundation сообщили о взломе одного из кошельков организации «из-за уязвимости нулевого дня в браузере Google Chrome». Напомним, по данным Beosin, в октябре ущерб от хакерских атак и скамов сократился до $51 млн — на 85,6%. 

Loe lahtiütlusest : Kogu meie veebisaidi, hüperlingitud saitide, seotud rakenduste, foorumite, ajaveebide, sotsiaalmeediakontode ja muude platvormide ("Sait") siin esitatud sisu on mõeldud ainult teie üldiseks teabeks, mis on hangitud kolmandate isikute allikatest. Me ei anna meie sisu osas mingeid garantiisid, sealhulgas täpsust ja ajakohastust, kuid mitte ainult. Ükski meie poolt pakutava sisu osa ei kujuta endast finantsnõustamist, õigusnõustamist ega muud nõustamist, mis on mõeldud teie konkreetseks toetumiseks mis tahes eesmärgil. Mis tahes kasutamine või sõltuvus meie sisust on ainuüksi omal vastutusel ja omal äranägemisel. Enne nende kasutamist peate oma teadustööd läbi viima, analüüsima ja kontrollima oma sisu. Kauplemine on väga riskantne tegevus, mis võib põhjustada suuri kahjusid, palun konsulteerige enne oma otsuse langetamist oma finantsnõustajaga. Meie saidi sisu ei tohi olla pakkumine ega pakkumine