هک وب سایت ارز دیجیتال مونرو با جایگزینی کیف پول ارائه شده برای دانلود

توسعه دهندگان ارزهای دیجیتال Monero، که به عنوان ارائه ناشناس بودن کامل و محافظت از ردیابی پرداخت است، هشدار داد کاربران در مورد به خطر افتادن وب سایت رسمی پروژه (GetMonero.com). در نتیجه هک در 18 نوامبر، از ساعت 5:30 تا 21:30 (MSK)، فایل های اجرایی نسخه کنسول کیف پول مونرو برای لینوکس، macOS و ویندوز که توسط مهاجمان جایگزین شده بود، در بخش دانلود توزیع شد.

در فایل های اجرایی ادغام شد کد مخرب برای سرقت وجوه از کیف پول هنگام باز کردن کیف پول، کد مخرب، کلیدهای رمزنگاری را به سرور خارجی node.hashmonero.com ارسال می‌کند و امکان کنترل وجوه موجود در کیف پول را فراهم می‌کند. مدتی پس از انتقال اطلاعات، مهاجمان ترجمه شده وجوه شخصی موجود در کیف پول قربانی

در حال حاضر، برنامه ها از یک پایگاه کد امن جداگانه بازسازی می شوند. جزئیاتی در مورد تکنیک هک ارائه نشده است؛ حادثه هنوز در دست بررسی است. به تمام کاربران Monero که اخیراً کیف پولی را از وب سایت رسمی نصب کرده اند توصیه می شود که مطمئن شوند که از ساخت های صحیح استفاده می کنند. چک کردن چک جمع ها با داده ها در GitHub و وب سایت پروژه.

منبع: opennet.ru

اضافه کردن نظر