APP下载

门罗币的钱包软件暗藏可“烧毁”业者货币的重大漏洞

消息来源:baojiabao.com 作者: 发布时间:2024-03-29

报价宝综合消息门罗币的钱包软件暗藏可“烧毁”业者货币的重大漏洞
图片来源: 

Monero

门罗币(Monero,XMR)的开发者在本周修补了一个藏匿在门罗币钱包软件中的安全漏洞,该漏洞允许骇客诈骗门罗币交易中心、服务供应商或商家,耗尽业者的门罗币,因而被称为“烧毁臭虫”(Burning Bug)。

根据门罗币开发者的说明,骇客先要产生一个随机的私密交易金钥,继之修改程式码以让它只能使用该私钥,确保与同一钱包地址(例如交易中心)的多个交易都被传送到同一个隐匿地址(Stealth Address),随后骇客与交易中心执行1,000次的1个门罗币交易,交易中心的钱包并未因为这些基金全都被送至同一个隐匿地址而提出警告,并让骇客成功取得1,000个门罗币。

骇客以账户中的1,000个门罗币来兑换比特币,并提领出比特币,留给交易中心的则是无法再使用的999个门罗币。骇客的成本只有交易手续费,而交易中心的资金则彷若人间蒸发。

门罗币现为全球第十大加密货币,今日的价格为114.84美元,除了是市场上受欢迎的加密货币之外,也几乎独占了恶意挖矿市场,根据Palo Alto Networks今年6月的估计,市面上所流通的门罗币中,有5%是恶意开采而来,价值约1.75亿美元。

2018-09-26 18:31:00

相关文章