أحدث الأخبار
مختار لك

ثغرة أمنية في Monero تعرض أموال المستخدمين للخطر

بقلمماناسي جوشيماناسي جوشي 2 دقائق قراءة
اختراق 2300793 1280

اختراق 2300793 1280

أمس، اكتشف باحثو الأمان المتطوعون ثغرة كبيرة ثغرة الأمان في محفظة Monero التي كان من الممكن أن تدفع مستخدميها لتنزيل نسخة خبيثة، مما يعرض أموالهم للخطر.

في 19 نوفمبر 2019، نشر عضو فريق XMR Core /u/binaryFate تحذيراً أماناً حول Monero على subreddit ذكر احتمال اختراق ثنائيات CLI خلال الساعات الأربع والعشرين الماضية. وفقاً للمنشور، لاحظ بعض مستخدمي محفظة Monero أن تجزئة الثنائيات التي تم تنزيلها كانت مختلفة عن النتائج المتوقعة بخلاف ذلك. على الرغم من أن القضية قد تم طرحها علناً، إلا أنها لم تحل بعد.

ثغرة أمنية كبرى في Monero

لذلك، حث الفريق أي شخص قام بتنزيل الثنائيات في الساعات الأربع والعشرين الماضية ولم يتحقق من أصالة الملفات، على التحقق فوراً مما إذا كانت التجزئات متطابقة. إذا لم تتطابق، يُطلب من المستخدمين عدم تشغيل الملف الذي تم تنزيله. وأولئك الذين قاموا بتشغيل الملف، ينقلون جميع الأموال خارج المحفظة، وبالتالي منع سرقتها.

في هذه الأثناء، طلب المشرفون تعاون المستخدمين حتى يتمكن فريق الأمان من الوصول إلى جذور هذه القضية وحلها. في هذه الأثناء، إذا رغب أي شخص في استخدام النسخة الآمنة من محفظة Monero، فقد تم مشاركة الرابط للتجزئات المصححة من قبل فريق Monero.

يمكن للمخترقين الحصول على تحكم غير مصرح به

يشرح جاستن إيهرونهوفر، منظم مجموعة استجابة برمجيات Monero الخبيثة، على الرغم من أن المخترقين استهدفوا موقع Monero بشكل متكرر للأنشطة الخبيثة، إلا أن هذا كان في الواقع أول مرة يتم اختراقها. وأضاف أن الباحثين اكتشفوا كوداً ينقل بذرة Monero الميمونيك، مع معلومات المفاتيح الخاصة، إلى خادم المخترقين، مما يعرض أموال الضحايا المخزنة في المحفظة للخطر.

وأضاف إيهرونهوفر أن تحقيقاً إضافياً في الأنشطة المتعلقة بالوصول عن بعد يشير إلى أن المهاجمين قد يكون لديهم القدرة على تنفيذ إجراءات غير مصرح بها نيابة عن المستخدمين.

كارثة كان يمكن تجنبها

في هذه الأثناء، علّق باحث أمن سيبراني مجهول الهوية ومالك موقع أمني بأن لو كانت Monero صريحة بشأن خرق الأمان في وقت مبكر، كان العديد من المستخدمين قد تم إنقاذهم من متاعب التحقق من ملفاتهم التي تم تنزيلها. بدلاً من ذلك، وفقاً له، اختارت Monero نشر التحذيرات في وقت متأخر بعد 14 ساعة من الخرق، فقط على منصات مثل Twitter وReddit، مما تعرض العديد من مستخدميها للخطر.

لو كان موقع Monero الرسمي يحذر مستخدميه من الخطر المحتمل فور ملاحظة الثغرة، كان يمكن تجنب الكثير من الضرر، يدعي خبير الأمن السيبراني.

الصورة المميزة بواسطة Pixabay

إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.

شارك هذه المقالة
ماناسي جوشي

ماناسي جوشي

قارئة شغوفة وكاتبة متحمسة، قررت ماناسي مؤخراً تكريس وقتها للعمل الحر كمكتبة مستقلة. وبفضل حصولها على درجة البكالوريوس في الأدب الإنجليزي وخبراتها في مجالات الإدارة والموارد البشرية والمالية والأدب والإبداع والابتكار، تقوم بصياغة محتوى جذاب ومقنع يوجهه لجمهور العملات الرقمية وتقنية البلوكشين.

المزيد من الأخبار