Hakimi i faqes së internetit të kriptomonedhës Monero me zëvendësimin e portofolit të ofruar për shkarkim

Zhvilluesit e kriptomonedhave Monero, i cili pozicionohet si ofrim i anonimitetit të plotë dhe mbrojtje nga gjurmimi i pagesave, paralajmëroi përdoruesit rreth kompromis faqen zyrtare të projektit (GetMonero.com). Si rezultat i hakimit të 18 nëntorit, nga ora 5:30 deri në 21:30 (MSK), skedarët e ekzekutueshëm të edicionit të konsolës së portofolit Monero për Linux, macOS dhe Windows, të zëvendësuar nga sulmuesit, u shpërndanë në seksionin e shkarkimit.

U integrua në skedarë të ekzekutueshëm kod me qëllim të keq për vjedhje fonde nga kuletat. Kur hapni portofolin, kodi me qëllim të keq dërgoi çelësa kriptografikë në serverin e jashtëm node.hashmonero.com, duke lejuar kontrollin e fondeve në portofol. Pak kohë pasi informacioni është transmetuar, sulmuesit përkthyer fondet e veta të disponueshme në portofolin e viktimës.

Aktualisht, aplikacionet janë rindërtuar nga një bazë e veçantë kodi i sigurt. Detaje rreth teknikës së hakimit nuk janë dhënë; incidenti është ende nën hetim. Të gjithë përdoruesit e Monero-s që kanë instaluar së fundmi një portofol nga faqja zyrtare e internetit këshillohen të sigurohen që po përdorin ndërtimet e duhura, duke kontrolluar shumat e kontrollit me të dhëna në GitHub dhe uebsajti i projektit.

Burimi: opennet.ru

Shto një koment