火星链 火星链
Ctrl+D收藏火星链
首页 > 以太坊 > 正文

monero:门罗币公布9个安全漏洞 大部分已修复

作者:

时间:1900/1/1 0:00:00

据科技媒体TNW报道,隐私币门罗币Monero公布了9个安全漏洞,其中一个漏洞可能使黑客从加密资产交易所中窃取代币XMR。

此次公布的漏洞大部分是在约4个月前提交,目前已有8个漏洞被修复,还有一个漏洞几乎完全没有披露,漏洞报告时间似乎与6月份发布的Monero0.14.1.0版本时间相吻合。

门罗币CLI v0.17.0.1版本Oxygen Orion已正式发布:10月1日,门罗币官方发推宣布,门罗币CLI v0.17.0.1版本Oxygen Orion已正式发布。该版本对守护程序启动时的意外错误消息(Windows)和OSS-Fuzz发现的错误进行了修复。与此同时,官方再次提醒称,门罗币将于10月17日进行下次网络升级,用户、运营商及交易所等利益相关方应为运行v0.17版本做好准备。[2020/10/1]

其中一个漏洞与CryptoNote相关,CryptoNote是Monero用于增加交易隐私的应用层,这个漏洞可以通过恶意从网络请求大量的区块链数据使Monero节点崩溃。

动态 | 门罗币CLI v0.14.1.0版本将支持Trezor钱包 并已发布相关指南:据门罗币官方6月17日消息,门罗币CLI v0.14.1.0版本将支持Trezor钱包(对于模型T),目前已发布适用于Linux、MacOS和Windows的指南。[2019/6/17]

发现这个漏洞的AndreySabelnikov表示:

动态 | 名为“Agwl”的犯罪团伙针对phpStudy网站服务器批量入侵盗挖门罗币:腾讯御见威胁情报中心近期监测到针对phpStudy网站服务器进行批量入侵的挖矿木马。攻击者对互联网上的服务器进行批量扫描,发现易受攻击的phpStudy系统后,利用用户在安装时未进行修改的MySQL弱密码进行登录,并进一步植入WebShell,然后通过shell下载挖矿木马挖门罗币。腾讯御见威胁情报中心的监测发现,这个名为“Agwl”的网络犯罪团伙曾于2018年7月入侵某互娱公司手游官网服务器。两次入侵手法如出一辙,从病感染趋势看,该团伙近期趋于活跃。[2019/1/23]

“对于一个大型区块链项目,用户可以推送一个协议请求,它将从另一个节点调用它的所有区块,可能高达数十万块,这样的响应需要大量的资源和大量的内存消耗。”

Sabelnikov表示,使用CryptoNote的其他加密资产也可能与Monero一样存在这种漏洞。

标签:EROMONmoneroNERGeroWalletMicroMoneyMoneroVCrypto Summoner

以太坊热门资讯
HUB:【通知】关于Hubi OTC站新增ETH交易区公告

尊敬的Hubi全球用户:为更好地提升我们的服务质量,满足更多用户的需求,HubiOTC站将于2019年7月4日10:00正式上线ETH交易区.

1900/1/1 0:00:00
区块链:PoS挖矿稳赚不赔?Cosmos刚刚查封一个节点 还罚了90万

6月29日下午,在主打跨链功能的Cosmos区块链上,一个名为Cosmospool.org的节点因为在区块高度848186出了两个不同的区块,而遭到Cosmos区块链网络永远封禁.

1900/1/1 0:00:00
ANK:关于 Voken 交易活动延迟上线的公告

尊敬的LBank用户:为庆祝?VO(Voken)上线LBank,并支持社区生态。LBank推出了将于7月11日12:00启动的「总奖励10,000,000Voken的交易即挖矿及交易大赛」,但出.

1900/1/1 0:00:00
数字货币:量化团队ABC:策略之间的转换和互补在市场转变的时候应是互补 而非共振

各位朋友们,又是一个激情四射的夜晚。我们和金色财经主办的数字资产交易冠军联赛还有不知道的吗?不知道的看大赛官网:https://fcat.fin-bee.com还记得上次邀请混合组高收益的量化博.

1900/1/1 0:00:00
BTC:EOS上升通道下轨小幅震荡整理 或为蓄势

EOS在18年12月触及大底然后开启逐步反弹走势,截止目前日线走势整体处于上升通道内一路震荡上行,币价也从启动前的1.5美元涨至最高8.6美元,区间涨幅高达5.8倍,整体走势相当强势.

1900/1/1 0:00:00
DEF:DeFi周报:DeFi项目锁仓达15.8亿美元,过去一周环比增加6.05%

据DAppTotal.comDeFi专题页面数据显示:截至目前,已统计的25个DeFi项目共计锁仓资金达15.8亿美元,其中EOSREX锁仓5.99亿美元,占比37.83%.

1900/1/1 0:00:00