NEUESTE NACHRICHTEN
FÜR SIE AUSGEWÄHLT
WÖCHENTLICH
BLEIBEN SIE AN DER SPITZE

Die besten Krypto-Einblicke direkt in Ihren Posteingang.

Sicherheitslücke aufgedeckt: Monero-CCS-Wallet um 460.000 US-Dollar erleichtert

VonLacton MuriukiLacton Muriuki
Lesezeit: 2 Minuten
Monero
  • Die Pocket-Change-Funktion von Monerujo wurde beim Monero-CCS-Hack ausgenutzt.
  • Der Sicherheitsverstoß unterstreicht die Notwendigkeit ständiger Überwachung der Blockchain-Technologie.
  • Die Monero-Community mobilisiert sich, um nach dem CCS-Wallet-Exploit das Vertrauen wiederherzustellen.

Überraschenderweise gab Monero, die beliebte, auf Datenschutz ausgerichtete Kryptowährung, eine Sicherheitslücke in ihrem Community-Crowdfunding-System (CCS) bekannt, die am 1. September 2023 entdeckt wurde. Dem Angreifer gelang es, 2.675,73 XMR, umgerechnet etwa 460.000 US-Dollar, aus der Wallet zu stehlen. Dieserdent hat Bedenken hinsichtlich der Sicherheit und des Datenschutzes der Monero-Blockchain geweckt.

Der Angriff erfolgte in neun Transaktionen, wobei es dem Täter gelang, das gesamte Guthaben der CCS-Wallet abzuzweigen. Derdent blieb bis vor Kurzem unentdeckt, bis Moonstone Research, ein Unternehmen für Blockchain-Sicherheit, die Vorgehensweise des Angreifersdent.

Moonstone Research tracdie Transaktionen des Angreifers und vermutete, dass der Exploit von einem Monerujo-Wallet-Nutzer ausgenutzt wurde, der die Funktion „PocketChange“ aktiviert hatte. Monerujo ist eine Android-basierte Non-Custodial-Monero-Wallet, die die PocketChange-Funktion anbietet. Diese dient der Verbesserung des Datenschutzmodells von Monero durch die Erstellung mehrerer „Pockets“ oder „eNotes“

Analyse der Ausnutzung der Datenschutzfunktionen von Monero

Die PocketChange-Funktion von Monerujo zerlegt größere Monero-Münzen in kleinere Teile und verteilt diese auf zehn verschiedene Taschen. Durch diese Aufteilung wird verhindert, dass die Münzen wieder zusammengeführt werden, sodass Nutzer ohne die übliche Wartezeit sofort aus verschiedenen Taschen bezahlen können.

Laut den Erkenntnissen von Moonstone Research nutzte der Angreifer diese Funktion aus, um elf Ausgabe-Enotes zu erzeugen – ein Verhalten, das nicht mit typischen Transaktionen übereinstimmt. Moonstone Research zeigte sich von seiner Einschätzung überzeugt, unabhängig davon, ob der Angreifer Monerujo Version 3.3.7 oder 3.3.8 verwendete.

Der chinesische Krypto-Journalist Colin Wu, bekannt für seine Expertise in der Kryptowährungsbranche, äußerte sich zu dem Hack. Auf seiner offiziellen X-Seite „Wu Blockchain“ teilte Wu seine Beobachtungen und hob SlowMists Vermutung hervor, dass die Schwachstelle eine „Lücke im Monero-Datenschutzmodell“ darstellen könnte. Obwohl die Quelle des Angriffs weiterhin unbekannt ist, hat der Vorfalldent zur Sicherheit der Monero-Blockchain und zur Effektivität ihrer Datenschutzfunktionen aufgeworfen.

Die CCS-Wallet, die als Finanzierungssystem für gemeinschaftlich getragene Projekte dient, wies zum 1. September 2023 einen Gesamtbestand von 2.675,73 XMR auf. Dieser Bestand wurde durch Spenden aus der Community angesammelt und war zur Unterstützung verschiedener Initiativen innerhalb des Ökosystems bestimmt.

Die Ausnutzung der CCS-Wallet-Schwachstelle hat Bedenken hinsichtlich der Sicherheit des Monero-Netzwerks aufgeworfen. Datenschutz ist ein zentraler Grundsatz der Unternehmensführung, doch dieserdent hat Fragen hinsichtlich der Angreifbarkeit der Datenschutzfunktionen aufgeworfen. Obwohl die Monero-Entwickler kontinuierlich an der Verbesserung der Netzwerksicherheit arbeiten, verdeutlicht derdent , dass kein System vollständig immun gegen Sicherheitslücken ist.

Die klügsten Köpfe der Krypto-Szene lesen bereits unseren Newsletter. Möchten Sie auch dabei sein? Dann schließen Sie sich ihnen an.

Diesen Artikel teilen

Haftungsausschluss: Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitanübernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wirtronempfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführendent /oder einen qualifizierten Fachmann zu konsultieren

MEHR … NACHRICHTEN
DEEP CRYPTO
CRASH-KURS