Hacking vun der Monero cryptocurrency Websäit mat Substitutioun vum Portemonnaie ugebueden fir erofzelueden

Cryptocurrency Entwéckler Monero, déi positionéiert ass als komplett Anonymitéit a Schutz géint Bezuelungsverfolgung, gewarnt Benotzer iwwer Kompromëss offiziell Websäit vum Projet (GetMonero.com). Als Resultat vum Hack am November 18, vu 5:30 bis 21:30 (MSK), goufen ausführbar Dateien vun der Konsoleditioun vum Monero Portemonnaie fir Linux, macOS a Windows, duerch Ugräifer ersat, an der Downloadsektioun verdeelt.

War an ausführbar Dateien integréiert béiswëlleg Code fir Déifstall Fongen aus Portemonnaien. Beim Ouverture vum Portemonnaie huet de béisaarteg Code kryptographesch Schlësselen op den externen Server node.hashmonero.com geschéckt, wat d'Kontroll vun de Fongen am Portemonnaie erlaabt. E puer Zäit nodeems d'Informatioun iwwerdroe gëtt, sinn d'Attacker iwwersat eege Fongen am Portemonnaie vum Affer verfügbar.

De Moment ginn d'Applikatiounen aus enger separater sécherer Codebasis opgebaut. Detailer iwwer d'Hacking-Technik sinn net geliwwert ginn. All Monero Benotzer déi viru kuerzem e Portemonnaie vun der offizieller Websäit installéiert hunn, ginn ugeroden sécherzestellen datt se déi richteg Builds benotzen, iwwerpréift checksums mat daten op GitHub an Projet Websäit.

Source: opennet.ru

Setzt e Commentaire