Уязвимость в P2Pool Monero: майнеры теряют выплаты

Уязвимость в P2Pool Monero: майнеры теряют выплаты

Разработчики Monero предупредили майнеров этой криптовалюты об уязвимости с вознаграждениями в децентрализованном пуле добычи монет P2Pool. Злоумышленники уже используют эту ошибку для атак, поэтому участникам сети срочно нужно обновить программное обеспечение до версии 4.16, чтобы не потерять средства, сообщила команда проекта.

Переносить монеты, менять кошелек или обновлять его из‑за этой ошибки не требуется, заверили разработчики. Чтобы минимизировать ущерб, разработчики начали добывать специально сформированные блоки. Это позволяет перехватить несанкционированное вознаграждение у злоумышленников и позднее вернуть средства пострадавшим майнерам, уверяет команда Monero.

P2Pool позволяет майнерам запускать собственные узлы и получать выплаты без центрального сервера и посредников. В нормальной ситуации каждый успешный результат майнинга создает одну уникальную единицу учета, от которой зависит размер награды.

Уязвимость обнаружена в старых версиях программы. Она позволяет добывать одну настоящую долю, а затем создавать тысячи ее поддельных копий и отправлять их в систему. Старые версии P2Pool принимали фальшивки за корректные записи — из одного результата можно было получить до 12 000 копий. Фейковые доли заполняли «окно выплат» (PPLNS), через которое пул распределяет награду за найденный блок между майнерами. В результате честные участники лишались части выплат, а атакующий мог забрать до 80% награды. При следующей успешной добыче злоумышленник был способен получить уже всю выплату за блок. Днем в среду, 17 июня, больше половины хешрейта Mini и Nano работали на старом коде, из‑за этого добыча этих участников уходила злоумышленнику.

Ошибка не дает хакерам доступа к кошелькам, не раскрывает приватные ключи и не позволяет украсть уже полученные монеты. Риск касается только будущих выплат: майнер на старой версии ПО может продолжать работу, но часть его добычи будет уходить злоумышленникам, предупредили разработчики.

Ранее в блокчейне Zcash обнаружили ошибку, которая позволяла создавать неограниченное количество поддельных токенов ZEC внутри пула. Причем эта уязвимость существовала с мая 2022 года. На фоне этого ZEC упал более чем на 50%.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Оператор телесуфлера Трампа заработал $100 000 на ставках Kalshi

Оператор телесуфлера Дональда Трампа мог использовать непубличную информацию о речах президента США Дональда Трампа для ставок на Kalshi, сообщает ABC News. По данным источников, прибыль превысила $100 000. Платформа передала сведения Комиссии по срочной биржевой торговле США. Белый дом отправил сотрудника в неоплачиваемый отпуск. Источник

Читать дальше
Bitcoin

Аргентина заморозила 25 кошельков по делу LIBRA: запрос к Binance, Bybit и OKX

Федеральный судья Аргентины Марсело Мартинес де Джорджи распорядился заморозить 25 криптовалютных кошельков, связанных с расследованием в отношении токена LIBRA, а также обязал шесть международных криптобирж предоставить информацию об их владельцах, пишет испанское издание . Решение принято на основании отчета киберполиции Аргентины, которая отследила движение средств через несколько блокчейнов и централизованных платформ. Суд требует KYC-данные и […]

Читать дальше
Bitcoin

Лжеполицейские украли $5,4 млн в криптовалюте в Лондоне

В Лондоне вынесли приговор троим мужчинам, которые выманили у восьми человек более 4 млн фунтов стерлингов ($5,4 млн) в криптовалюте. Как установили следователи, злоумышленники выдавали себя за полицейских и направляли своих жертв на поддельные сайты. Организатором группы признан 29-летний Энтони Икенве (Anthony Ikenwe), который получил шесть лет тюрьмы за сговор с целью мошенничества и еще пять лет за отмывание […]

Читать дальше