Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 835 Биржи: 1456
Рыночная капитализация: $3 316 768 182 056,01
Объём за 24 ч: $122 457 826 637,797
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Монеро

Известный исследователь Колин Ву сообщил о том, что в результате атаки децентрализованный проект Monerujo стал жертвой хищения крупной суммы цифровых активов. Разработчики обнаружили факт эксплуатации криптокошелька в системе Community Crowdfunding System (CCS).

После проверки оказалось, что атака произошла еще 1 сентября 2023 года. Согласно сообщениям, злоумышленник опустошил кошелек за 9 транзакций. Он смог присвоить себе весь баланс в размере 2675,73 Monero (XMR) на сумму $460 тыс. Китайский крипторепортер Колин Ву поделился этой информацией в социальной сети X (бывшей Twitter). Исследователь цифровых валют также рассказал, что эксперты SlowMist заявили: уязвимость является «лазейкой в ​​модели конфиденциальности Monero».

Согласно данным, до 1 сентября в системе CCS, финансируемой за счет донатов, общий баланс составлял 2675,73 XMR. Сейчас же разработчик Monero Luigi обнаружил, что все активы были украдены. Сотрудники Moonstone Research отследили транзакции злоумышленника и пришли к выводу, что хакером являлся владелец хранилища Monerujo, у которого была включена функция PocketChange.

Данный продукт представляет собой некастодиальный кошелек для ОС Android. Функция PocketChange «смягчает недостатки Monero за счет создания нескольких «карманов», или «энот»». Как заявили разработчики, пока она включена, каждый раз, когда юзер использует Monerujo для отправки криптовалют, он берет монету большего размера, разделяет ее на части и распределяет их по 10 различным «карманам». Таким образом, цифровые валюты «больше никогда не сольются». Их также можно потратить буквально мгновенно без ожидания 20 минут.

С помощью отчетов Crescent Discovery, компания Moonstone Research установила: злоумышленник создал 11 «энотов». Это не свойственно для обычных транзакций. «Мы считаем, что это наиболее вероятный случай, независимо от того, использовал ли злоумышленник версию Monerujo 3.3.7 или 3.3.8», — подчеркнули специалисты.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Strive завершила слияние с Semler Scientific и увеличила запасы BTC до 12 798
Публичная компания Strive завершила слияние с Semler Scientific и довела свои запасы BTC до 12 798 монет, что оценивается примерно в $1,22 миллиарда. После сделки компания вошла в число крупнейших корпоративных держателей, заняв 11-е место по объему биткоин-резервов.
Кит вывел с Binance 235 472 TRUMP на $1,27 млн
По данным Arkham, около 20 минут назад крупный инвестор снял с Binance 235 472 TRUMP на сумму около $1,27 млн. Операция зафиксирована в блокчейне, место назначения средств пока не установлено.
Крупный лимитный ордер на Hyperliquid указывает на попытку “купить падение” в ETH
По данным аналитика блокчейна Ai Auntie (@ai_9684xtpa), адрес 0x94d…33814, занимающий второе место по длинным позициям в ETH на Hyperliquid, держит длинные позиции в ETH, BTC и SOL на $318 million с нереализованным убытком $3,9 million, из которых 62,4% приходится на ETH. Адрес разместил лимитный ордер на покупку 786,85 BTC на $74,95 million в диапазоне $95,150–$95,381 и лимитный ордер на покупку 8,346,78 ETH на $27,48 million в диапазоне $3,285–$3,300. Если рынок откатится, ожидается активная покупка по снижению и попытка перейти в бычий тренд.
State Street представил решение для институциональной токенизации
Американский банковский холдинг State Street объявил о запуске институциональной площадки цифровых активов. Она ориентирована на организации, которые ведут бизнес-деятельность в...
Спотовое серебро падает на 4,00%, золото опустилось ниже $1590
По данным Bitget за 16 января, спотовое серебро за день рухнуло на 4,00% и торгуется по $88,66 за унцию. Спотовое золото снизилось на 0,58% и опустилось ниже $1590 за унцию.