Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 252 Биржи: 1452
Рыночная капитализация: $3 249 320 523 694,94
Объём за 24 ч: $142 821 815 770,432
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Монеро

Известный исследователь Колин Ву сообщил о том, что в результате атаки децентрализованный проект Monerujo стал жертвой хищения крупной суммы цифровых активов. Разработчики обнаружили факт эксплуатации криптокошелька в системе Community Crowdfunding System (CCS).

После проверки оказалось, что атака произошла еще 1 сентября 2023 года. Согласно сообщениям, злоумышленник опустошил кошелек за 9 транзакций. Он смог присвоить себе весь баланс в размере 2675,73 Monero (XMR) на сумму $460 тыс. Китайский крипторепортер Колин Ву поделился этой информацией в социальной сети X (бывшей Twitter). Исследователь цифровых валют также рассказал, что эксперты SlowMist заявили: уязвимость является «лазейкой в ​​модели конфиденциальности Monero».

Согласно данным, до 1 сентября в системе CCS, финансируемой за счет донатов, общий баланс составлял 2675,73 XMR. Сейчас же разработчик Monero Luigi обнаружил, что все активы были украдены. Сотрудники Moonstone Research отследили транзакции злоумышленника и пришли к выводу, что хакером являлся владелец хранилища Monerujo, у которого была включена функция PocketChange.

Данный продукт представляет собой некастодиальный кошелек для ОС Android. Функция PocketChange «смягчает недостатки Monero за счет создания нескольких «карманов», или «энот»». Как заявили разработчики, пока она включена, каждый раз, когда юзер использует Monerujo для отправки криптовалют, он берет монету большего размера, разделяет ее на части и распределяет их по 10 различным «карманам». Таким образом, цифровые валюты «больше никогда не сольются». Их также можно потратить буквально мгновенно без ожидания 20 минут.

С помощью отчетов Crescent Discovery, компания Moonstone Research установила: злоумышленник создал 11 «энотов». Это не свойственно для обычных транзакций. «Мы считаем, что это наиболее вероятный случай, независимо от того, использовал ли злоумышленник версию Monerujo 3.3.7 или 3.3.8», — подчеркнули специалисты.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Технологические гиганты создали ассоциацию для стандартизации ИИ-агентов
Google, Microsoft, Amazon, OpenAI и другие крупные компании объединились в Фонд агентов искусственного интеллекта (AAIF) под управлением Linux Foundation для разработки единых стандартов и повышения безопасности ИИ-агентов. Эксперты BiyaPay считают, что это позволит ИИ-ассистентам проще интегрироваться с финансовыми сервисами, включая трансграничные переводы и торговлю акциями, что ускорит автоматизацию контроля рисков и обслуживания клиентов.
Bitunix расширяет список бессрочных фьючерсов с новыми торговыми парами
Bitunix добавила новые бессрочные фьючерсы с маржой в монетах на пары AAVE/USD, SUI/USD, BCH/USD, XLM/USD и DOT/USD. Все новые пары уже доступны для торговли, что увеличивает выбор и гибкость для пользователей платформы.
Binance запускает бессрочные контракты NIGHT U с плечом до 50x
Binance объявила о запуске бессрочного контракта NIGHT U с кредитным плечом до 50x, который станет доступен на бирже 10 декабря в 19:00 по пекинскому времени. Новый контракт позволит трейдерам торговать с повышенным риском и потенциальной прибылью.
Opinion запускает программу с $1 млн для поддержки разработчиков экосистемы
Opinion объявил о старте Builders Program с фондом в $1 млн, чтобы привлечь глобальных разработчиков к созданию приложений для рынка предсказаний. Участники получат финансирование, приоритетный доступ к инфраструктуре и поддержку команды Opinion. Программа открыта для заявок и охватывает проекты в области торговли, анализа данных, искусственного интеллекта и продуктов для сообществ.
Binance Futures начнет использовать USD1 в качестве маржинального актива с 11 декабря
С 11 декабря Binance Futures начнет поддерживать World Liberty Financial USD (USD1) в качестве залогового актива для кросс-маржи. Нововведение вступит в силу в 17:00 по UTC+8.