Уязвимость в протоколе Monero могла привести к краже средств с криптобирж

Разработчики Monero сообщили, что устранили 8 из 9 выявленных 4 месяца назад  уязвимостей в безопасности работы протокола, одна из которых могла привести к похищению хакерами XMR с криптовалютных бирж.

По информации The Next Web, до марта этого года хакеры могли создавать блоки, позволяющие Monero-кошелькам зачислять фейковые депозиты в размерах на усмотрение злоумышленников. За выявление этой уязвимости обнаружившие ее исследователи получили вознаграждение в 45 XMR ($4100).

Кроме того, одна из выявленных пяти уязвимостей по вектору DoS-атак оказалась критической. А связанная с созданным для повышения приватности транзакций приложением CryptoNoteу уязвимость могла выводить из строя ноды, запрашивая чрезмерно большой объем информации с блокчейна. Также в ПО Monero нашли утечку неинициализированной памяти в ненадежные сети, что могло привести к передаче им секретных данных. Еще по одной уязвимости разработчики информацию пока не раскрывают.

Напомним, что в мае из-за уязвимости частичного платежа криптобиржа BitoPro потеряла XRP на $2,17 млн. А ранее несколько пользователей сервиса Microsoft Outlook сообщили об атаках на их электронную почту, которые привели к потере криптоактивов.

Добавить комментарий