Penggodaman laman web mata wang kripto Monero dengan penggantian dompet yang ditawarkan untuk dimuat turun

Pembangun mata wang kripto Monero, yang diletakkan sebagai menyediakan tanpa nama lengkap dan perlindungan daripada penjejakan pembayaran, diberi amaran pengguna tentang kompromi laman web rasmi projek (GetMonero.com). Hasil daripada penggodaman pada 18 November, dari 5:30 hingga 21:30 (MSK), fail boleh laku edisi konsol dompet Monero untuk Linux, macOS dan Windows, digantikan oleh penyerang, telah diedarkan di bahagian muat turun.

Telah disepadukan ke dalam fail boleh laku kod berniat jahat untuk kecurian dana daripada dompet. Apabila membuka dompet, kod hasad menghantar kunci kriptografi ke pelayan luaran node.hashmonero.com, membenarkan kawalan dana dalam dompet. Beberapa ketika selepas maklumat dihantar, penyerang diterjemahkan dana sendiri yang terdapat dalam dompet mangsa.

Pada masa ini, aplikasi dibina semula daripada pangkalan kod selamat yang berasingan. Butiran mengenai teknik penggodaman belum diberikan; kejadian itu masih dalam siasatan. Semua pengguna Monero yang baru-baru ini memasang dompet dari laman web rasmi dinasihatkan untuk memastikan bahawa mereka menggunakan binaan yang betul, menyemak checksum dengan data pada GitHub dan laman web projek.

Sumber: opennet.ru

Tambah komen