Hacking av Monero-kryptovalutanettstedet med erstatning av lommeboken som tilbys for nedlasting

Utviklere av kryptovaluta Monero, som er posisjonert som å gi fullstendig anonymitet og beskyttelse mot betalingssporing, advart brukere om kompromiss offisielle nettsiden til prosjektet (GetMonero.com). Som et resultat av hacket 18. november, fra 5:30 til 21:30 (MSK), ble kjørbare filer av konsollutgaven av Monero-lommeboken for Linux, macOS og Windows, erstattet av angripere, distribuert i nedlastingsseksjonen.

Ble integrert i kjørbare filer ondsinnet kode for tyveri midler fra lommebøker. Når du åpnet lommeboken, sendte den ondsinnede koden kryptografiske nøkler til den eksterne serveren node.hashmonero.com, noe som tillot kontroll over midlene i lommeboken. En tid etter at informasjonen er overført, angriperne oversatt egne midler tilgjengelig i offerets lommebok.

For øyeblikket bygges applikasjonene om fra en egen sikker kodebase. Detaljer om hackingteknikken er ikke gitt; hendelsen er fortsatt under etterforskning. Alle Monero-brukere som nylig har installert en lommebok fra det offisielle nettstedet rådes til å sikre at de bruker de riktige byggene, sjekker sjekksummer med data på GitHub og prosjektnettsted.

Kilde: opennet.ru

Legg til en kommentar