В Monero нашли лишающую майнеров выплат уязвимость

Разработчики Monero предупредили майнеров этой криптовалюты об уязвимости с вознаграждениями в децентрализованном пуле добычи монет P2Pool. Злоумышленники уже используют эту ошибку для атак, поэтому участникам сети срочно нужно обновить программное обеспечение до версии 4.16, чтобы не потерять средства, сообщила команда проекта.

Переносить монеты, менять кошелек или обновлять его из‑за этой ошибки не требуется, заверили разработчики. Чтобы минимизировать ущерб, разработчики начали добывать специально сформированные блоки. Это позволяет перехватить несанкционированное вознаграждение у злоумышленников и позднее вернуть средства пострадавшим майнерам, уверяет команда Monero.

P2Pool позволяет майнерам запускать собственные узлы и получать выплаты без центрального сервера и посредников. В нормальной ситуации каждый успешный результат майнинга создает одну уникальную единицу учета, от которой зависит размер награды.

Уязвимость обнаружена в старых версиях программы. Она позволяет добывать одну настоящую долю, а затем создавать тысячи ее поддельных копий и отправлять их в систему. Старые версии P2Pool принимали фальшивки за корректные записи — из одного результата можно было получить до 12000 копий. Фейковые доли заполняли «окно выплат» (PPLNS), через которое пул распределяет награду за найденный блок между майнерами. В результате честные участники лишались части выплат, а атакующий мог забрать до 80% награды. При следующей успешной добыче злоумышленник был способен получить уже всю выплату за блок. Днем в среду, 17 июня, больше половины хешрейта Mini и Nano работали на старом коде, из‑за этого добыча этих участников уходила злоумышленнику. 

Ошибка не дает хакерам доступа к кошелькам, не раскрывает приватные ключи и не позволяет украсть уже полученные монеты. Риск касается только будущих выплат: майнер на старой версии ПО может продолжать работу, но часть его добычи будет уходить злоумышленникам, предупредили разработчики.

Ранее в блокчейне Zcash обнаружили ошибку, которая позволяла создавать неограниченное количество поддельных токенов ZEC внутри пула. Причем эта уязвимость существовала с мая 2022 года. На фоне этого ZEC упал более чем на 50%.  

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Желание заработать на криптовалюте обошлось россиянину в 4 млн рублей

22-летний житель Новороссийска решил заработать на криптовалюте и лишился более 4 млн рублей. Он переводил…

4 часа ago

В BlackRock заметили изменение отношения инвесторов к биткоину

Директор по развитию цифровых активов американской финансовой корпорации BlackRock Роберт Митчник (Robert Mitchnick) заявил, что…

14 часов ago

Второй по величине держатель биткоинов зафиксировал убыток $413,5 млн

Компания Twenty One Capital, подконтрольная эмитенту стейблкоина USDT Tether и занимающая второе место среди публичных…

14 часов ago

Кэти Стоктон обнаружила у биткоина «точку истощения»

Основательница и управляющий партнер американской инвестиционной компании Fairlead Strategies Кэти Стоктон (Katie Stockton) заявила, что…

14 часов ago

Казахстанские майнеры добыли 7200 биткоинов

Аккредитованные в Казахстане майнеры и майнинговые пулы добыли с начала 2023 года по май этого…

14 часов ago

Премиальное чтиво: топ полезных книг для криптотрейдеров

Торговля криптовалютами — это учет высокой волатильности активов и риск. Вот почему в арсенале начинающего криптотрейдера…

1 день ago