安全漏洞曝光:门罗币 CCS 钱包被盗 46 万美元

门罗币
- Monerujo的“零钱”功能在门罗币CCS黑客事件中被利用。
- 此次安全漏洞凸显了持续保持区块链警惕性的重要性。
- 门罗币社区团结起来,在CCS钱包被利用后重建信任。
令人惊讶的是,这家以隐私为重点的流行加密货币门罗币(Monero)披露了一起发生在 2023 年 9 月 1 日的其社区众筹系统(CCS)钱包被利用的事件。攻击者设法从钱包中转走了 2,675.73 XMR,价值约 460,000 美元。这一事件引发了人们对门罗币区块链安全性和隐私性的担忧。
攻击通过一系列九笔交易展开,攻击者设法从 CCS 钱包中抽干了全部余额。直到最近,区块链安全公司 Moonstone Research 发现了攻击者的行为,该事件才浮出水面。
Moonstone Research 追踪了攻击者的交易,并指出该漏洞是由启用了名为“PocketChange”功能的 Monerujo 钱包用户执行的。Monerujo 是一款基于 Android 的非托管门罗币钱包,提供 PocketChange 功能,旨在通过创建多个“口袋”或“enotes”来增强门罗币的隐私模型。
分析门罗币隐私功能的利用
Monerujo 的 PocketChange 功能通过将较大的 门罗币拆分为更小的部分,并将其分配到十个不同的“口袋”中来实现。这种碎片化确保了硬币不会再次合并,允许用户即时从各个口袋中花费资金,而无需通常的等待期。
根据 Moonstone Research 的发现,攻击者利用该功能创建了 11 个输出 enotes,这种行为与典型交易不一致。Moonstone Research 对其评估充满信心,无论攻击者使用的是 Monerujo 版本 3.3.7 还是 3.3.8。
中国加密货币记者 Colin Wu 以其对加密货币行业的深刻见解而闻名,他 对此次黑客事件发表了看法。Wu 在其官方 X 页面 Wu Blockchain 上分享了他的观察结果,并强调了 SlowMist 的假设,即该漏洞可能是“门罗币隐私模型中的一个漏洞”。虽然攻击来源仍然成谜,但这一事件引发了人们对门罗币区块链安全性及其隐私功能有效性的质疑。
CCS 钱包作为社区驱动项目的资助系统,截至 2023 年 9 月 1 日,总余额为 2,675.73 XMR。这笔余额是通过社区捐赠累积而成的,旨在支持生态系统内的各种倡议。
CCS 钱包的漏洞引发了人们对门罗网络安全性的担忧。隐私是许多公司设计的核心原则,但此次事件引发了人们对隐私功能是否会被利用的质疑。虽然门罗币开发人员不断努力增强网络安全,但此次事件提醒我们,没有任何系统是绝对不受漏洞影响的。
不要只是阅读加密货币新闻,要真正理解它。订阅我们的通讯。 免费。
免责声明: 所提供信息不构成投资建议。Cryptopolitan.com 对基于本页信息进行的任何投资不承担任何责任。我们强烈建议在进行任何投资决策前进行独立研究或咨询合格的专业人士。

Edward Hopelane
Edward Hopelane 是一位认证内容专家兼业务开发专员。他热衷于撰写关于新兴技术的文章,如区块链、加密货币/NFT、Web3、元宇宙、人工智能、UI/UX 等。凭借在区块链领域的丰富经验,他将复杂的 Web3 主题转化为通俗易懂的博客文章。















