Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 536 Биржи: 1455
Рыночная капитализация: $3 080 460 638 199,02
Объём за 24 ч: $93 766 512 113,440
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Монеро

Известный исследователь Колин Ву сообщил о том, что в результате атаки децентрализованный проект Monerujo стал жертвой хищения крупной суммы цифровых активов. Разработчики обнаружили факт эксплуатации криптокошелька в системе Community Crowdfunding System (CCS).

После проверки оказалось, что атака произошла еще 1 сентября 2023 года. Согласно сообщениям, злоумышленник опустошил кошелек за 9 транзакций. Он смог присвоить себе весь баланс в размере 2675,73 Monero (XMR) на сумму $460 тыс. Китайский крипторепортер Колин Ву поделился этой информацией в социальной сети X (бывшей Twitter). Исследователь цифровых валют также рассказал, что эксперты SlowMist заявили: уязвимость является «лазейкой в ​​модели конфиденциальности Monero».

Согласно данным, до 1 сентября в системе CCS, финансируемой за счет донатов, общий баланс составлял 2675,73 XMR. Сейчас же разработчик Monero Luigi обнаружил, что все активы были украдены. Сотрудники Moonstone Research отследили транзакции злоумышленника и пришли к выводу, что хакером являлся владелец хранилища Monerujo, у которого была включена функция PocketChange.

Данный продукт представляет собой некастодиальный кошелек для ОС Android. Функция PocketChange «смягчает недостатки Monero за счет создания нескольких «карманов», или «энот»». Как заявили разработчики, пока она включена, каждый раз, когда юзер использует Monerujo для отправки криптовалют, он берет монету большего размера, разделяет ее на части и распределяет их по 10 различным «карманам». Таким образом, цифровые валюты «больше никогда не сольются». Их также можно потратить буквально мгновенно без ожидания 20 минут.

С помощью отчетов Crescent Discovery, компания Moonstone Research установила: злоумышленник создал 11 «энотов». Это не свойственно для обычных транзакций. «Мы считаем, что это наиболее вероятный случай, независимо от того, использовал ли злоумышленник версию Monerujo 3.3.7 или 3.3.8», — подчеркнули специалисты.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Кайл Самани назвал Manus первой жизнеспособной реализацией обобщённого агента
Кайл Самани, сооснователь Multicoin и председатель совета директоров Forward Industries (FORD), заявил, что Manus — первый пример, в котором обобщённый агент демонстрирует реальную жизнеспособность. По его словам, внедрение zkTLS на Manus откроет «огромную возможность» для развития технологий и приложений.
Снижение ставки ФРС и ослабление доллара могут подстегнуть ралли BTC в 2026 году
Аналитики по данным Forbes прогнозируют, что снижение ставки ФРС в 2026 году и продолжавшееся ослабление доллара после падения почти на 10,% в 2025 году могут поддержать рост биткоина; главный международный экономист ING Джеймс Найтли отмечает, что ФРС сейчас в режиме смягчения. Polymarket оценивает вероятность снижения ставки до июня в 96,0%, а Трамп заявил о возможной замене председателя ФРС Пауэлла в январе, чтобы дополнительно снизить текущий уровень 3,5-3,75,%. Эксперты Unchained и Clear Street считают, что смягчение политики сделает BTC главным бенефициаром и ключевым драйвером роста крипторынка в 2026 году.
Neo Foundation объявила отчеты на 1-й квартал 2026 года, споры основателей не мешают работе
Neo Foundation и Neo Global Development сообщили, что недавние обсуждения между соучредителями вокруг платформы X не повлияют на повседневную деятельность организаций. Финансовые отчеты NF и NGD готовятся и будут опубликованы в первом квартале 2026 года.
DYdX выкупил ~7,5 млн DYDX на $1,35 млн
DYdX сообщил, что с момента принятия 13 ноября предложения выделять 75% доходов протокола на выкуп токенов они приобрели ~7,5 млн DYDX на общую сумму $1,35 млн. Следующий запланированный выкуп составит 1,78 млн DYDX.
Upbit добавит CRO в список активов для ставок с 6 января
Upbit объявил, что с 6 января начнёт поддержку CRO в качестве цифрового актива для ставок; публикация датирована 31 декабря. Название биржи подтвердило запуск соответствующей опции для пользователей.