رمزارز
رسانه بلاکچین، رمزارز و دارایی دیجیتال ایران

به دنبال یک نقص امنیتی اتفاق افتاد / تمام دارایی‌های کیف پول جامعه مونرو از دست رفت

به دنبال یک نقص فنی که منجر به حمله هکرها شد، کل موجودی کیف پول جامعه مونرو به ارزش دو هزار و ۶۷۵ مونرو، به ارزش تقریباً ۴۶۰ هزار دلار از بین رفت. این ماجرا در یکم سپتامبر اتفاق افتاد، اما اخیراً توسط گیت‌هاب فاش شد. هنوز اطلاعاتی از منشاء این هک در دسترس نیست.

سیستم تأمین مالی جمعی مونرو (CCS) پیشنهادهای توسعه را از اعضای خود تأمین می‌کند. ریچاردو اسپاگنی، توسعه‌دهنده مونرو در مورد این اتفاق گفت: «این حمله ناجوانمردانه بود، زیرا این سرمایه‌ها متعلق به افرادی عادی بود که ممکن است برای اجاره خانه خود یا حتی تهیه غذا به آن نیاز داشته باشند.»

لوئیجی و اسپاگنی تنها دو نفری بودند که به عبارت بازیابی کیف پول دسترسی داشتند. طبق پست لوئیجی، کیف پول CCS در سال ۲۰۲۰ در سیستم اوبونتو و در کنار یک گره مونرو راه‌‎اندازی شد.

برای پرداخت به اعضای جامعه، لوئیجی از یک کیف پول گرم استفاده کرد که از سال ۲۰۱۷ روی دسکتاپ ویندوز ۱۰ پرو قرار داشت. در صورت نیاز، کیف پول گرم توسط کیف پول CCS تأمین می‌شد. با این حال، در اول سپتامبر، کیف پول CCS در ۹ تراکنش خالی شد. تیم اصلی مونرو از صندوق عمومی می‌خواهد که بدهی‌های جاری خود را پوشش دهد.

اسپاگنی با اشاره به این موضوع گفت: «این اتفاق ممکن است مربوط به حملاتی باشد که از ماه آوریل شاهد آن بودیم.» به گفته سایر توسعه‌دهندگان، این هک ممکن است ناشی از در دسترس بودن کلیدهای کیف پول به صورت آنلاین در سرور اوبونتو (Ubuntu) باشد.

یکی از این توسعه‌دهندگان گفت: «تعجب نمی‌کنم اگر دستگاه ویندوز لوئیجی قبلاً بخشی از بات‌نت شناسایی نشده باشد و اپراتورهای آن این حمله را از طریق جزئیات جلسه SSH روی آن دستگاه انجام دهند (با دزدیدن کلید SSH یا به صورت زنده با استفاده از قابلیت کنترل دسکتاپ از راه دور در حالی که قربانی بی‌اطلاع بود). به خطر افتادن ماشین‌های ویندوز توسعه‌دهندگان که منجر به نقض‌های بزرگ شرکتی می‌شود، چیز غیرعادی نیست.»

لینک کوتاه: https://ramzarzmedia.com/mos3
ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.