セキュリティ侵害の発覚:MoneroのCCSウォレットから46万ドルが流出

monero
- Monerujoの「Pocket change」機能がMonero CCSハックで悪用された。
- 今回のセキュリティ侵害は、ブロックチェーンに対する継続的な警戒の必要性を浮き彫りにした。
- Moneroコミュニティ、CCSウォレット攻撃後に信頼回復に向けて結束
予期せぬ展開として、人気のあるプライバシー重視の暗号通貨であるMoneroは、2023年9月1日に発生したコミュニティクラウドファンディングシステム(CCS)のウォレットの脆弱性突入を明らかにしました。攻撃者は2,675.73 XMR(約46万ドル相当)のウォレット残高を空にすることに成功しました。この事件は、Moneroのブロックチェーンのセキュリティとプライバシーに関する懸念を呼び起こしています。
攻撃は9つのトランザクションのシリーズで展開され、犯行者はCCSウォレットの全残高を吸い上げることに成功しました。この事件は、ブロックチェーンセキュリティ企業のMoonstone Researchが攻撃者の行動を特定するまで、しばらくの間目立たずに経過していました。
Moonstone Researchは攻撃者のトランザクションを追跡し、この脆弱性突入が「PocketChange」として知られる機能を有効にしたMonerujoウォレットユーザーによって実行されたと示唆しました。MonerujoはAndroidベースのノンカストディアルMoneroウォレットで、複数の「ポケット」や「enotes」を作成してMoneroのプライバシーモデルを強化することを目的としたPocketChange機能を提供しています。
Moneroのプライバシー機能の悪用分析
MonerujoのPocketChange機能は、より大きなMoneroコインを小さな部分に分割し、10の異なるポケットに分配することで機能します。この断片化により、コインが再び結合することがなくなり、ユーザーは通常の待機期間なしで、さまざまなポケットから即座に支出できるようになります。
Moonstone Researchの調査結果によると、攻撃者はこの機能を利用して11の出力enotesを作成し、典型的なトランザクションとは一貫性のない行動をとりました。Moonstone Researchは、攻撃者がMonerujoバージョン3.3.7または3.3.8のいずれを使用したかに関わらず、彼らの評価に自信を持っています。
暗号通貨業界に関する洞察で知られる中国の暗号通貨記者Colin Wuは、このハッキングについて意見を述べています。Wu氏は自身の公式Xページ「Wu Blockchain」で観察結果を共有し、SlowMistが脆弱性はMoneroのプライバシーモデルの「抜け穴」である可能性を指摘していることを強調しました。攻撃の源は依然として謎に包まれていますが、この事件はMoneroのブロックチェーンのセキュリティとプライバシー機能の有効性について疑問を投げかけています。
コミュニティ主導のプロジェクトへの資金提供システムとして機能するCCSウォレットは、2023年9月1日までに合計2,675.73 XMRの残高を持っていました。この残高はコミュニティからの寄付を通じて蓄積され、エコシステム内のさまざまなイニシアチブをサポートするために意図されていました。
CCSウォレットの脆弱性突入は、Moneroネットワークのセキュリティに関する懸念を呼び起こしました。プライバシーは企業設計の中核的な原則ですが、この事件はプライバシー機能が悪用される可能性はないかという疑問を投げかけています。Moneroの開発者は継続的にネットワークのセキュリティを強化していますが、この事件はどのシステムも脆弱性から完全に免疫ではないことを思い起こさせるものです。
暗号通貨のニュースを読むだけでなく、それを理解しましょう。ニュースレターに登録してください。無料です。
免責事項: 本ページに記載されている情報は投資助言ではありません。Cryptopolitan.comは、本ページに記載された情報に基づいて行われたいかなる投資についても一切の責任を負いません。いかなる投資判断を下す前に、独立した調査および/または資格を有する専門家への相談を強く推奨します。

エドワード・ホペラン
エドワード・ホペランは認定コンテンツスペシャリストであり、ビジネス開発者です。ブロックチェーン、暗号資産/NFT、Web3、メタバース、人工知能、UI/UXなど、新興技術に関する執筆を得意としています。ブロックチェーン分野での豊富な経験を活かし、複雑なWeb3のトピックをわかりやすいブログ記事にまとめています。















