ダウンロード用に提供されたウォレットの代替による、Monero 暗号通貨 Web サイトのハッキング

暗号通貨開発者 Monero、完全な匿名性と支払い追跡からの保護を提供するものとして位置付けられています。 警告した ユーザーについて 妥協 プロジェクトの公式 Web サイト (GetMonero.com)。 18 月 5 日の 30 時 21 分から 30 時 XNUMX 分 (MSK) までのハッキングの結果、攻撃者によって置き換えられた、Linux、macOS、および Windows 用の Monero ウォレットのコンソール版の実行可能ファイルがダウンロード セクションで配布されました。

実行可能ファイルに統合されました 悪質なコード のために 盗難 ウォレットからの資金。 ウォレットを開くと、悪意のあるコードは暗号キーを外部サーバーnode.hashmonero.comに送信し、ウォレット内の資金の制御を可能にします。 情報が送信されてからしばらくして、攻撃者は 翻訳された 被害者の財布にある自分の資金。

現在、アプリケーションは別の安全なコード ベースから再構築されています。 ハッキング手法の詳細は明らかにされておらず、事件はまだ調査中です。 最近公式 Web サイトからウォレットをインストールしたすべての Monero ユーザーは、正しいビルドを使用していることを確認することをお勧めします。 チェック中 チェックサム データ GitHub と プロジェクトサイト.

出所: オープンネット.ru

コメントを追加します