بيتكوين العرب بيتكوين العرب
random
جاري التحميل ...

مطوِّرو عملة Monero يصحِّحون 'خلل الإحراق'

السلام عليكم، كيف حالكم متابعينا الأوفياء في خبر عن عملة XMR قام مطورو العملة المشفرة مفتوحة المصدر مونيرو (XMR) بتصحيح خلل قد يسمح للمهاجمين "بحرق" أموال المحافظ الخاصة بالمؤسسات بينما لا يفقد سوى رسوم معاملات الشبكة، وفقًا لإعلان نشر يوم 25 سبتمبر.



ويقال إن هذا الخطأ قد تم اكتشافه بعد أن وصف أحد أفراد المجتمع هجومًا افتراضيًا على الصفحة الفرعية لمونيرو على موقع ريديت. حيث يمكن أن يؤثر الخطأ على التجار والمؤسسات في النظام الإيكولوجي الشامل لمونيرو، مما يمكِّن المهاجم من إحداث تلف كبير. ويوضح منشور المدونة كذلك كيف سيتم استغلال الخطأ:

يقوم المهاجم أولًا بإنشاء مفتاح عشوائي خاص للمعاملة. بعد ذلك، يقوم بتعديل الشفرة لاستخدام مفتاح المعاملات الخاص هذا فقط، والذي يضمن إرسال معاملات متعددة إلى نفس العنوان العام (على سبيل المثال، المحفظة الساخنة لإحدى البورصات) إلى نفس عنوان التخفي. وفي وقت لاحق، يرسل، على سبيل المثال، ألف معاملة بمبلغ ١ مونيرو إلى البورصة. ولأن محفظة البورصة لا تحذر من هذا الشذوذ المعين (أي الأموال التي يتم تلقيها على نفس عنوان التخفي)، فإن البورصة، كالمعتاد، ستعطي المهاجم 1000 مونيرو.

وفي حين يشير مطورو مونيرو أن المهاجم لن يكون قادرًا على تحقيق مكاسب مالية مباشرة مع مثل هذا الهجوم، "فربما هناك وسائل للاستفادة بشكل غير مباشر".

فبعد الهجوم، يمكن للمخترق بيع مونيرو مقابل بيتكوين (BTC) ثم يسحب عملات بيتكوين. ونتيجةً لمثل هذا الهجوم، يتم ترك البورصة مع 999 ناتج غير قابل للإنفاق أو "محروق" من 1 مونيرو.

والجدير بالذكر أن هذا الخطأ لم يؤثر على البروتوكول أو المعروض من العملات. حيث قام مطورو مونيرو فيما بعد بإنشاء وإدراج تصحيح في التعليمات البرمجية، والذي تم الإعلان عنه عبر حساب تويتر الرسمي الخاص بمونيرو:






وكانت مونيرو، التي تدعي أنها عبارة عن عملة مشفرة خاصة "لا يمكن تعقبها"، هدفًا لأنشطة احتيالية في مجال العملات المشفرة في السابق. ففي وقتٍ سابق من هذا الشهر، تم اختراق ملحق MEGA على متصفح كروم، مما سمح للمجرمين الإلكترونيين بسرقة مونيرو من المستخدمين بالإضافة إلى معلومات حساسة أخرى.

وتعد مونيرو حاليًا العاشرة بين أعلى العملات الرقمية، حيث تبلغ القيمة السوقية لها ما يقرب من 1.9 مليار دولار وتزداد إمداداتها لأكثر من 12 مليون، وفقا لكوين ماركت كاب.

عن الكاتب

alarbcoin

التعليقات


اتصل بنا

إذا أعجبك محتوى مدونتنا نتمنى البقاء على تواصل دائم ، فقط قم بإدخال بريدك الإلكتروني للإشتراك في بريد المدونة السريع ليصلك جديد المدونة أولاً بأول ، كما يمكنك إرسال رساله بالضغط على الزر المجاور ...

عن alarbcoin

مدونة بيتكوين العرب مدونة تهتم بكل ما يتعلق بالعملات الإلكترونية منها البيتكوين و عملات الفرعية وتهتم بكل تفاصيل ربح العملات أو تعدينها أو جمعها مجانا كما أنها تهتم بالبرمجة و التقنية و كل ما هو ربحي و قد بدأت في عام 2014.

أرشيف المدونة الإلكترونية

إحصاءات المدونة

جميع الحقوق محفوظة

بيتكوين العرب

2014-2018

| alarbcoin