Sicherheitslücke enthüllt: Moneros CCS-Wallet leergeräumt – 460.000 Dollar

Monero
- Die Pocket-Change-Funktion von Monerujo wurde beim Monero-CCS-Hack ausgenutzt.
- Die Sicherheitsverletzung unterstreicht die Notwendigkeit kontinuierlicher Blockchain-Wachsamkeit.
- Monero-Community schließt sich zusammen, um Vertrauen nach dem CCS-Wallet-Exploit wiederherzustellen.
In einer überraschenden Wendung der Ereignisse gab Monero, die beliebte, auf Privatsphäre ausgerichtete Kryptowährung, einen Exploit gegen die Wallet des Community Crowdfunding Systems (CCS) bekannt, der am 1. September 2023 stattfand. Dem Angreifer gelang es, die Wallet um 2.675,73 XMR zu entleeren, was ungefähr 460.000 Dollar entspricht. Dieser Vorfall hat Bedenken hinsichtlich der Sicherheit und Privatsphäre von Moneros Blockchain aufgeworfen.
Der Angriff entfaltete sich in einer Reihe von neun Transaktionen, bei denen es dem Täter gelang, das gesamte Guthaben aus der CCS-Wallet abzuzweigen. Der Vorfall blieb bis vor Kurzem unbemerkt, als die Blockchain-Sicherheitsfirma Moonstone Research die Aktionen des Angreifers identifizierte.
Moonstone Research verfolgte die Transaktionen des Angreifers und schlug vor, dass der Exploit von einem Monerujo-Wallet-Nutzer ausgeführt wurde, der eine Funktion namens „PocketChange“ aktiviert hatte. Monerujo ist eine nicht-kustodiale Monero-Wallet für Android, die die PocketChange-Funktion anbietet, die darauf ausgelegt ist, das Privatsphärenmodell von Monero zu verbessern, indem mehrere „Taschen“ oder „enotes“ erstellt werden.
Analyse der Ausnutzung von Moneros Datenschutzfunktionen
Die PocketChange-Funktion von Monerujo funktioniert, indem sie größere Monero-Münzen in kleinere Teile aufbricht und diese auf zehn verschiedene „Taschen“ verteilt. Diese Fragmentierung stellt sicher, dass die Münzen nicht wieder zusammengeführt werden, sodass Benutzer sofort aus verschiedenen Taschen ausgeben können, ohne die übliche Wartezeit.
Nach den Erkenntnissen von Moonstone Research nutzte der Angreifer diese Funktion, um 11 Ausgabe-enotes zu erstellen, ein Verhalten, das mit typischen Transaktionen nicht übereinstimmt. Moonstone Research ist sich seiner Einschätzung sicher, unabhängig davon, ob der Angreifer Monerujo Version 3.3.7 oder 3.3.8 verwendet hat.
Der chinesische Krypto-Journalist Colin Wu, bekannt für seine Einblicke in die Kryptowährungsbranche, äußerte sich zum Hack. Wu teilte seine Beobachtungen auf seiner offiziellen X-Seite, Wu Blockchain, und hob SlowMists Annahme hervor, dass die Schwachstelle ein „Loophole im Monero-Privatsphärenmodell“ sein könnte. Während die Quelle des Angriffs ein Rätsel bleibt, hat der Vorfall Fragen zur Sicherheit von Moneros Blockchain und der Wirksamkeit seiner Datenschutzfunktionen aufgeworfen.
Die CCS-Wallet, die als Finanzierungssystem für gemeindegetriebene Projekte dient, hatte bis zum 1. September 2023 ein Gesamtguthaben von 2.675,73 XMR. Dieses Guthaben wurde durch Spenden aus der Community angesammelt und sollte verschiedene Initiativen innerhalb des Ökosystems unterstützen.
Der Exploit der CCS-Wallet hat Bedenken hinsichtlich der Sicherheit des Monero-Netzwerks aufgeworfen. Privatsphäre ist ein zentraler Grundsatz bei der Gestaltung von Unternehmen, doch dieser Vorfall hat Fragen aufgeworfen, ob die Datenschutzfunktionen ausgenutzt werden können. Während Monero-Entwickler kontinuierlich daran arbeiten, die Sicherheit des Netzwerks zu verbessern, dient der Vorfall als Erinnerung daran, dass kein System vollständig vor Schwachstellen gefeit ist.
Die klügsten Krypto-Köpfe lesen bereits unseren Newsletter. Lust dabei? Mach mit.
Haftungsausschluss: Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com übernimmt keine Haftung für Investitionen, die auf Basis der auf dieser Seite bereitgestellten Informationen getätigt werden. Wir empfehlen dringend eine unabhängige Recherche und/oder Beratung durch einen qualifizierten Fachmann, bevor Sie eine Anlageentscheidung treffen.

Edward Hopelane
Edward Hopelane ist ein zertifizierter Content-Spezialist und Business Developer. Er schreibt gerne über aufkommende Technologien wie Blockchain, Krypto/NFTs, Web3, Metaverse, Künstliche Intelligenz, UI/UX und vieles mehr. Mit umfangreicher Erfahrung in der Blockchain-Branche hat er komplexe Web3-Themen in einfache Blogbeiträge verwandelt.















