كشف عن ثغرة أمنية: تم تفريغ محفظة Monero CCS بقيمة 460,000 دولار

مونرو
- تم استغلال ميزة Pocket change في Monerujo ضمن عملية الاختراق التي تعرضت لها محفظة CCS في Monero.
- يُبرز الاختراق الأمني الحاجة إلى اليقظة المستمرة على مستوى البلوكشين.
- مجتمع Monero يتضامن لإعادة بناء الثقة بعد استغلال محفظة CCS.
في تطور مفاجئ، كشفت Monero، العملة المشهورة التي تركز على الخصوصية، عن استغلال لنظام التمويل الجماعي للمجتمع (CCS) الذي حدث في 1 سبتمبر 2023. تمكن المهاجم من تفريغ المحفظة بمبلغ 2,675.73 XMR، ما يعادل حوالي 460,000 دولار. وقد أثار هذا الحادث مخاوف بشأن أمان وخصوصية شبكة Monero blockchain.
تم تنفيذ الهجوم عبر سلسلة من تسع معاملات، حيث تمكن الجاني من سحب الرصيد بالكامل من محفظة CCS. بقي الحادث دون أن يلاحظه أحد حتى مؤخراً عندما حددت شركة Moonstone Research، وهي شركة أمنية في مجال البلوك تشين، أفعال المهاجم.
تتبعت Moonstone Research معاملات المهاجم واقترحت أن الاستغلال تم تنفيذه بواسطة مستخدم لمحفظة Monerujo الذي مكن ميزة معروفة باسم "PocketChange". Monerujo هي محفظة Monero غير الاحتياطية المبنية على نظام Android وتوفر ميزة PocketChange، المصممة لتعزيز نموذج خصوصية Monero من خلال إنشاء جيوب أو "enotes" متعددة.
تحليل استغلال ميزات خصوصية Monero
تعمل ميزة PocketChange في Monerujo عن طريق تقسيم عملات Monero الأكبر إلى أجزاء أصغر وتوزيعها في عشر جيوب مختلفة. يضمن هذا التجزئة عدم اندماج العملات مرة أخرى، مما يسمح للمستخدمين بالإنفاق من جيوب مختلفة فوراً دون فترة الانتظار المعتادة.
ووفقاً لنتائج Moonstone Research، استغل المهاجم هذه الميزة لإنشاء 11 note output، وهو سلوك غير متسق مع المعاملات النموذجية. أعربت Moonstone Research عن ثقتها في تقييمها، بغض النظر عما إذا كان المهاجم قد استخدم إصدار Monerujo 3.3.7 أو 3.3.8.
أضاف المحلل الكريبتو الصيني كولين وو، المعروف برؤاه حول صناعة العملات المشفرة، ملاحظاته حول الاختراق. شارك وو ملاحظاته على صفحته الرسمية في X، وهي Wu Blockchain، وسلط الضوء على افتراض شركة SlowMist بأن الثغرة قد تكون "ثغرة في نموذج خصوصية Monero". وعلى الرغم من أن مصدر الهجوم لا يزال لغزاً، إلا أن الحادث أثار تساؤلات حول أمان شبكة Monero blockchain وفعالية ميزات الخصوصية الخاصة بها.
احتوت محفظة CCS، التي تعمل كنظام تمويل للمشاريع التي يقودها المجتمع، على رصيد إجمالي يبلغ 2,675.73 XMR حتى 1 سبتمبر 2023. تم تراكم هذا الرصيد من خلال التبرعات من المجتمع وكان من المقرر دعم مبادرات مختلفة داخل النظام البيئي.
أثار استغلال محفظة CCS مخاوف بشأن أمان شبكة Monero. تعد الخصوصية ركيزة أساسية في تصميم الشركات، لكن هذا الحادث أثار تساؤلات حول ما إذا كان يمكن استغلال ميزات الخصوصية. وعلى الرغم من أن مطوري Monero يعملون باستمرار على تعزيز أمان الشبكة، إلا أن الحادث يذكرنا بأن لا نظام محصن تماماً ضد الثغرات.
أذكى العقول في عالم العملات الرقمية يقرأون بالفعل نشرتنا الإخبارية. هل تريد الانضمام؟ انضم إليهم.
إخلاء مسؤولية: المعلومات المقدمة ليست نصيحة تداول. لا تتحمل Cryptopolitan.com أي مسؤولية عن أي استثمارات تُجرى بناءً على المعلومات الواردة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو استشارة مختص مؤهل قبل اتخاذ أي قرار استثماري

إدوارد هوبيلان
إدوارد هوبيلان هو متخصص محتوى معتمد ومطور أعمال. يستمتع بالكتابة عن التقنيات الناشئة مثل البلوكشين، والعملات المشفرة/الرموز غير القابلة للاستبدال (NFTs)، والويب 3، والعالم الافتراضي (Metaverse)، والذكاء الاصطناعي، وتصميم واجهة المستخدم وتجربة المستخدم (UI/UX)، وغيرها. وبفضل خبرته الواسعة في مجال البلوكشين، نجح في تحويل المواضيع المعقدة المتعلقة بالويب 3 إلى مقالات مدونة بسيطة.















