ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Уязвимость безопасности в Monero ставит под угрозу средства пользователей

АвторМанаси ДжошиМанаси Джоши 2 мин. чтения
взлом 2300793 1280

взлом 2300793 1280

Вчера волонтеры-исследователи безопасности обнаружили значительную уязвимость безопасности уязвимость в кошельке Monero, которая могла побудить его пользователей загрузить вредоносную версию, тем самым поставив под угрозу их средства.

19 ноября 2019 года член Core Team XMR /u/binaryFate опубликовал предупреждение о безопасности Monero на сабреддите, в котором говорилось о потенциальной взломе CLI-бинарных файлов за последние двадцать четыре часа. Согласно посту, некоторые пользователи кошельков Monero отметили, что хеш загруженных бинарных файлов отличался от ожидаемых результатов. Хотя проблема была вынесена на всеобщее обозрение, она еще не решена.

Крупная уязвимость безопасности в Monero

Таким образом, команда призвала всех, кто загрузил бинарные файлы за последние двадцать четыре часа и не проверил подлинность файлов, немедленно проверить, совпадают ли хеши. Если они не совпадают, пользователям рекомендуется не запускать загруженный файл. А тем, кто уже запустил файл, следует перевести все средства из кошелька, тем самым предотвратив их кражу.

Тем временем модераторы попросили пользователей о сотрудничестве, пока команда безопасности не разберется в этой проблеме и не решит ее. Тем временем, если кто-то хочет использовать безопасную версию кошелька Monero, команда Monero поделилась ссылкой на исправленные хеши.

Хакеры могут получить несанкционированный доступ

Джастин Эренхофер, организатор Рабочей группы по реагированию на вредоносное ПО Monero, объясняет, что хотя хакеры часто нацеливались на веб-сайт Monero для вредоносной деятельности, на самом деле это был первый случай его компрометации. Он добавил, что исследователи обнаружили код, который передает мнемоническое семя Monero вместе с информацией о закрытых ключах на сервер хакеров, тем самым ставя под угрозу средства жертв, хранящиеся в кошельке.

Дополнительное расследование активности, связанной с удаленным доступом, предполагает, что злоумышленники могут иметь возможность выполнять другие несанкционированные действия от имени пользователей, добавил Эренхофер.

Катастрофа, которую можно было предотвратить

Тем временем анонимный исследователь кибербезопасности и владелец сайта безопасности прокомментировал, что если бы Monero заранее раскрыла информацию о нарушении безопасности, многие пользователи были бы спасены от необходимости проверять свои загруженные файлы. Вместо этого, по его словам, Monero выбрала публикацию предупреждений лишь через четырнадцать часов после нарушения, только на таких платформах, как Twitter и Reddit, тем самым подвергнув многих своих пользователей риску.

Если бы официальный сайт Monero немедленно предупредил своих пользователей о потенциальном риске сразу после обнаружения уязвимости, можно было бы избежать большого ущерба, утверждает эксперт по кибербезопасности.

Главное изображение от Pixabay

Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.

Поделиться статьёй
Манаси Джоши

Манаси Джоши

Манаси — страстный читатель и увлечённый писатель, который недавно решил посвятить себя фриланс-писательству. Имея степень по английской литературе и опыт работы в администрировании, HR, финансах, литературе, а также обладая навыками творчества и инноваций, она создаёт захватывающий и убедительный контент для аудитории криптовалют и блокчейна.

ЕЩЁ … НОВОСТИ