我知道了风险提示:请谨防ICO、变相ICO | 链知道不具备任何投资指导意义。
首页 > 作家专栏 > 文章正文

加密货币门罗币修复漏洞 该漏洞能直接被窃取门罗

作者: 比特币资讯 时间:2018年10月08日 17:39 阅读:653

以隐私为中心的加密货币门罗币(Monero)的开发者已经修复了一个漏洞。一旦被攻击者发现这个漏洞,他们就可以从交易所(或者门罗钱包)直接窃取门罗。

攻击者可以手动减少门罗币总量?幸好开发者已成功修复漏洞

加密货币交易所“死里逃生”

开发者已经向交易所分配软件补丁并修复了这个漏洞,随后还在官网上公布了这个消息。这个漏洞可能导致用户向同一个“Stealth address”(隐身地址能够隐藏一笔交易的实际收币地址以及发送方的身份)发送多笔交易,从而故意“burn”(销毁)门罗。接收方能够花费一个输出(一开始钱包会自动使用最大的输出),但后续交易中发送的资金将不能被花费,因为这些交易造成了密钥被重复使用的现象,可能会被网络视为双花攻击并且拒绝确认。

攻击者可能利用这个漏洞向同一个属于加密货币或相关商户的隐身地址发送一连串的交易。这个漏洞是在门罗的钱包软件中被发现的,而该软件并未检测到这个异常。因此,钱包很可能不会发现其中存在问题,而是接收这些交易。

这样一来,攻击者可以将全部资金换成其它加密货币,并提取到外部钱包中。不过,当交易所试图纳入这部分资金用于未来交易时,他们只能花费最大输出。尽管攻击者无法获得直接的物质利益,但他们可以付出极低的交易费用使交易所以及相关平台上的交易者损失大量资金。

一旦攻击者开始大规模部署这个漏洞,就会间接导致门罗有效供应量的减少,也就是可花费的门罗币数量减少。因此,从理论上来说,可以增加可花费的门罗币价值。

值得注意的是,很多人早就知道有这种攻击方式存在。然而,直到最近,门罗的reddit板块才开始讨论这个问题,这才引起开发者的注意。他们意识到这个漏洞可能会被作恶者利用,对加密货币交易所、商户以及相关机构造成不良影响。

7170a0fd635f29e3d47b9bf25fb8c2d0

这个漏洞被披露之后,并未对门罗币的价格造成较大影响。截至发稿时,门罗币的价格为114美元。

代码审核迫在眉睫

公开披露代码,私下向易受攻击的对象发送补丁,门罗币社区管理员dEBRUYNE承认,在这一过程中采用的方法并不理想,社区还没有找到一个更好地漏洞报告机制。

我(和其他人)私下尽可能地通知了交易所、服务商以及商户有关这个补丁可以被用到v0.12.3.0中的事。我想要重申,这不是最好的解决方式,因为这么做首先一定会遗漏很多我或者其他人无法联系上的但却对门罗生态至关重要的组织,其次,可能会有人认为其中存在对某些组织特别优待的情况。然而,改进漏洞报告流程的时间实在有限。

dEBRUYNE呼吁更多开发者参与门罗代码的审核,以防止类似事件再次发生。

本次事件再次印证了加密货币以及相关的软件依然处于发展初期,因此可能存在(重大)漏洞。

确实,就连比特币也不能例外。近期,比特币开发者也修复了一个漏洞。这个漏洞可能让恶意矿工创造新币,人为地增加比特币的总量。

相关阅读

24小时热门新闻
更多>
热门数字货币
更多>
Siacoin
云储币(Siacoin)

Sia细亚是一个去中心化的数据中心网络,这个网络总体是世界上最快,最便宜,也是最安全的云端储存平台。今天,要想成为一个主要的云端储存玩家必须要拥有数据中心,在市场里建立信心, 追求客户,与亚马逊,谷歌,微软这样的巨头竞争。团队成员David VorickCEO是个26岁的年轻小伙,毕业于伦斯勒理工学院,曾经在IBM实...

Stellar
恒星币(Stellar)

恒星币是一种能够迅速确认交易的支付网络,它的交易确认时间在几秒以内完成,因此具有简便易行快捷的特点。在恒星支付网络中,用户使用恒星币作为基础货币。用户可以通过XLM转账任意一种货币,包括美元、人民币、欧元、日元,或者是比特币等等。团队成员Bartek NowotarskiDeveloperBartek Nowotarski is a software engi...

Status
Status(Status)

Status是一款开源通讯平台,也是一款用于与运行在以太坊网络上的去中心化应用进行交互的移动应用。Status是第一个完全基于点对点技术构建的移动以太坊客户端。选择消息服务的形式是为了尽可能地使以太坊能让平常的智能手机用户感觉熟悉,在为DAPP开发人员提供一个灵活的平台的同时,旨在最大限度地提高日常中以太坊公有...

Litecoin
莱特币(Litecoin)

莱特币加密货币是一款点对点的分布式网络货币系统。她可以在瞬间,以低廉交易费的方式向全世界的任意角落付款。莱特币是一个开源的项目,全球性的支付网络,她没有任何的中央控制节点。严谨的密码学协议使这个网络系统充分保障每一位用户的财务安全。莱特币相对比特币的加密货币系统,拥有更快的交易确认时间,更高的网...

XRP
瑞波币(XRP)

瑞波币是ripple网络的基础货币,它可以在整个ripple网络中流通,总数量为1000亿,并且随着交易的增多而逐渐减少,瑞波币的运营公司为ripple labs(其前身为opencoin)。瑞波币是ripple系统中唯一的通用货币,其不同于ripple系统中的其他货币,其他货币比如cny、usd不能跨网关提现的,换句话说,a网关发行的cny只能在a网...

Horizen
ZenCash(Horizen)

zencash 是一个包含最先进技术的加密货币构成的多重平台,它还可以实现信息传送,文件发表服务,它独特的资金模式使项目可以靠自身资金不断开发持续发展。zencash的技术是零知识证明基础上的 zk-snarks模式,同时其特有的安全节点使其更加私密和不易被攻击。遍布全球的节点网络,端到端的加密,基于博弈论的经济学模型使...

区块链行情

扫一扫关注
链知道官方公众号
掌握最新区块链行情