Новости

Уязвимости в сети Monero позволяли воровать средства с кошельков криптобирж

Благодаря уязвимости в сети Monero злоумышленникам удавалось красть криптовалюту напрямую с кошельков криптобирж, сообщает TheNextWeb.

Воспользовавшись уязвимостью, злоумышленники могли создать ложные транзакции и потом предъявлять их персоналу криптобиржи, чтобы заставить вручную перевести нужную сумму на счет хакеров.

Сфальсифировать транзакцию оказалось довольно просто, следовало только скопировать строчку кода из кошелька Monero. Кошелек использует открытый код, который можно узнать в любой момент. В результате хакер мог вносить изменения в сумму, которую отображает кошелек во время выполнения транзакции между счетами.

Таким образом, злоумышленники сильно завышали суммы переведенных средств. После чего, хакеры просто запрашивали вывод средств в гораздо большем размере, чем их реальный депозит.

Аналогичным образом хакеры воровали монеты ARQ, так как этот хардфорк использует кодовую базу Monero.

Разработчики сети утверждают, что уже решили эту проблему и уязвимость устранена. Однако это уже шестая уязвимость, обнаруженная в сети за последние сутки в рамках программы по поиску багов HackerOne.

Share

Recent Posts

Бельгия отказалась изымать замороженные российские активы, снизив геополитическое давление на крипторынок

Премьер-министр Бельгии Александр Де Кроо заявил в парламенте, что страна не будет изымать замороженные российские…

10 часов ago

CZ объяснил отказ от возвращения в Binance и назвал удержание BTC лучшей стратегией

Чанпэн Чжао заявил, что не рассматривает возможность возвращения к повседневной работе в Binance и подчеркнул,…

11 часов ago

Рост сложности майнинга усилил давление на рынок после падения цены биткоина

Последнее снижение стоимости биткоина совпало с периодом роста сложности майнинга и падением доходности хешрейта. Майнеры…

4 дня ago

Резкое снижение крипторынка усилило давление на инвесторов

За последние сутки крупнейшие криптовалюты столкнулись с ощутимым спадом. Биткоин опустился к отметке около 86…

4 дня ago

Tether раскритиковал S&P Global после понижения рейтинга стабильности USDT

Компания Tether выступила с жестким заявлением в ответ на понижение рейтинга стабильности USDT агентством S&P…

1 неделя ago

ОАЭ ввели в действие указ, расширяющий надзор на DeFi и Web3

ОАЭ приняли Федеральный указ №6, который впервые включает DeFi, Web3, протоколы стейблкоинов, DEX и кросс-чейн-мосты…

1 неделя ago