اتفاقی عجیب در دنیای حریم خصوصی؛ یک کیف پول مونرو قربانی حمله هکرها شد
یک رخنه امنیتی منجر به سرقت ۲۶۷۵/۷۳ رمزارز مونرو (XMR) از کیف پول سرمایهگذاری جمعی آن شده است. علت و منبع این نقص فنی هنوز مشخص نیست.
به گزارش والکس و به نقل از cointelegraph، اخیراً به کیف پول سرمایهگذاری جمعی مونرو حمله شده و کل موجودی آن به ارزش تقریباً ۴۶۰ هزار دلار به سرقت رفته است.
این حادثه در تاریخ ۱ سپتامبر اتفاق افتاد؛ اما تاکنون جایی فاش نشده بود و به تازگی مورخ ۲ نوامبر توسط توسعهدهنده مونرو یعنی لوئیجی (Luigi) در گیتهاب (GitHub) از آن صحبت شده است. به گفته وی، هنوز منبع رخنه امنیتی مذکور شناسایی نشده است.
لوئیجی گفت:
۲۶۷۵/۷۳ توکن XMR از کیف پول CCS (کل موجودی) در ۱ سپتامبر ۲۰۲۳ و درست قبل از نیمهشب تخلیه شد. این کیف پول داغ که برای پرداخت کارمزد مشارکتکنندگان شبکه مورد استفاده قرار میگیرد، دستنخورده باقی مانده است؛ موجودی آن در حال حاضر تقریباً ۲۴۴ توکن XMR است. ما تا این لحظه نتوانستیم منبع این مشکل امنیتی را مشخص کنیم.
سیستم تأمین مالی جمعی مونرو (CCS) سرمایه مورد نیاز برای پروپوزالهای توسعه را از طریق اعضای خود جمعآوری میکند.
ریکاردو «فلافیپونی» اسپاگنی ( Ricardo “Fluffypony” Spagni)، توسعهدهنده مونرو، در این تاپیک خاطرنشان کرد:
این حمله بیرحمانه بود، زیرا آنها سرمایههایی را به سرقت بردند که ممکن است یک مشارکتکننده برای پرداخت اجاره خانه یا خرید غذا به آن متکی باشد.
تنها لوئیجی و اسپاگنی به عبارت بازیابی (Seed Phrase) این کیف پول دسترسی داشتند. طبق پست منتشر شده توسط لوئیجی، کیف پول CCS در سال ۲۰۲۰ و در سیستم اوبونتو کنار یک گره (Node) مونرو ایجاد شد.
اسپاگنی در این تاپیک افزود احتمال آن زیاد است که این هک با حملات گستردهای که از ماه آوریل شاهد آنها بودیم در ارتباط باشد. چرا که در این حملات انواع کلیدهای خصوصی (از جمله بیت کوین wallet.dats، عبارات تولید شده با سختافزارها و نرمافزارهای مختلف، کیف پولهای پیش فروش اتریوم و غیره) لو رفتند و کلید XMR که هماکنون موجودی کیف پول آن تخلیه شده نیز از جمله آنها بود.
به گفته دیگر توسعهدهندگان، این رخنه امنیتی ممکن است ناشی از آپلود کلیدهای کیف پول در سرور اوبونتو باشد. از آنجا که شبکه مونرو یک شبکه حریم خصوصی است اکنون صحبتهایی از ردیابی برخی از تراکنشهای این حمله منتشر شده است و برخی کاربران نسبت به این رویداد واکنشهایی نشان دادهاند.