Hacking de la retejo de Monero kripta monero kun anstataŭigo de la monujo proponita por elŝuto

Programistoj pri kriptaj moneroj Monero, kiu estas poziciigita kiel provizanta kompletan anonimecon kaj protekton de pagspurado, avertis uzantoj pri kompromiso oficiala retejo de la projekto (GetMonero.com). Sekve de la hako la 18-an de novembro, de 5:30 ĝis 21:30 (MSK), en la elŝuta sekcio estis disdonitaj ruleblaj dosieroj de la konzola eldono de la monujo Monero por Linukso, macOS kaj Vindozo, anstataŭigitaj de atakantoj.

Estis integrita en ruleblajn dosierojn malica kodo por ŝtelo financoj el monujoj. Al la malfermi la monujon, la malica kodo sendis kriptografajn ŝlosilojn al la ekstera servilo node.hashmonero.com, permesante kontrolon de la monujo en la monujo. Iom da tempo post kiam la informo estas transdonita, la atakantoj tradukita propraj financoj haveblaj en la monujo de la viktimo.

Nuntempe, la aplikoj estas rekonstruitaj de aparta sekura kodbazo. Detaloj pri la haka tekniko ne estis disponigitaj; la okazaĵo daŭre estas sub enketo. Ĉiuj uzantoj de Monero, kiuj lastatempe instalis monujon de la oficiala retejo, estas konsilitaj certigi, ke ili uzas la ĝustajn konstruaĵojn, kontrolado ĉeksumoj kun datumoj sur GitHub kaj retejo de la projekto.

fonto: opennet.ru

Aldoni komenton