[新闻] 门罗币被发现安全漏洞,目前多数已被修复

楼主: qxxrbull (XPEC)   2019-07-08 21:00:31
新闻来源连结:
http://bit.ly/2Jxdn7s
新闻本文:
门罗币XMR被发现数个安全漏洞,目前多数已被修复
基于隐私的数位加密货币 Monero (XMR),在近日被发现9个安全漏洞。目前其中8个漏洞
已被修复,剩下的1个漏洞由于开发者正在处理,目前尚未公开。
其中一个安全漏洞的严重性较高,这个安全漏洞有可能使骇客创造特殊的区块,这个特殊
的区块可以将假的 XMR 存入交易所中,若交易所未对这些假的 XMR 进行更多的验证。则
可能会被交易成其他数位货币转出。进而使交易所蒙受损失。
另外也有5个与 DOS 攻击有关的漏洞被公布出,其中也有一个被标记为严重的漏洞。这个
漏洞可以使运行 XMR 的节点服务器被强行中断服务。其中原理是从其他节点调用大量的
区块至欲攻击的节点上,被攻击的节点将会因为内存资源大量消耗,进而使作业系统被
迫将节点运行的程序砍除,造成节点服务中断的现象。并且所有使用 CryptoNote 协议的
数位货币都有机会被这个漏洞所影响。
这些协助将漏洞修复的白帽骇客也获得了 XMR 社群的鼓励与捐款,截至目前他们获得了
45 个 XMR(约合美金 4,500 元)的奖励。
评论:
门罗币社群的开发能力真的十分厉害且团结
诸如去年被发现的烧毁(Buring)漏洞,也被开发者短时间修复
并且实际上也没有被使用而造成灾情
而且社群的捐款奖励也给门罗币继续成长的动力
作者: Q8i (Q8i)   2019-07-08 21:03:00
继IOTA.ETH后最敬佩的团队非XMR莫属
作者: john371911 (醬廖)   2019-07-08 22:23:00
温馨:)
作者: jixian (litMager)   2019-07-08 22:30:00
作者: EthereumPTT (以太批踢踢)   2019-07-08 22:54:00
我大门罗 真。去中心化
作者: camellala (茸硬抬名器)   2019-07-08 23:57:00
隐匿币,我就是投资XMR
作者: yys310 (有水当思无水之苦)   2019-07-09 00:16:00
咦 IOTA?
作者: crazan (蓝宝石)   2019-07-09 00:48:00
我觉得门罗币是政府最有理由禁止的币,所以一直没有投资
作者: Hack (RYeh)   2019-07-09 02:17:00
政府要禁止的东西可多了 但挡得住需求?
作者: john801110 (SQUARE)   2019-07-09 03:10:00
以门罗的隐匿性很难封锁吧...
作者: Rasin (雷森)   2019-07-09 06:35:00
最该禁的应该是镁金... 世界上最脏最邪恶的货币
作者: jorden (William)   2019-07-09 07:01:00
禁美金 美国:我们怀疑你藏有非法核武
作者: b24333666 (比飞笨)   2019-07-09 08:30:00
禁RMB 支那:我们严重抗议 阻碍RMB全球化
作者: Q8i (Q8i)   2019-07-09 08:48:00
欸,说到隐匿性就是决定不投入XMR的关键因素虽然很喜欢XMR团队,也很感激当年左大不辞辛劳的介绍就像Hack问的问题,需求挡得住吗?答案肯定是挡不住海洛因的需求也挡不住,但到今天我也没看7-11上架卖
作者: omimmimmmi (worm)   2019-07-09 08:54:00
海洛因可能在7-11卖?
作者: Q8i (Q8i)   2019-07-09 08:56:00
要在既得利益者的规则下,玩出的一片天再壮大不然就会波捏死早起的BTC黑鸭大不也说过是靠这样活下的而XMR的隐匿性,挑明著跟既得利益者对干,真的很可惜
作者: john801110 (SQUARE)   2019-07-09 11:51:00
海洛因没有在711卖但是还是有在买卖阿
作者: Q8i (Q8i)   2019-07-09 12:39:00
楼上john大说到重点了,台面下需求几乎不会消失只差在币的走向会决定是被既得利益者打压(违法)还是扶持成长(采用)如果XMR因隐匿性被打压,光持有就等同违法,好可惜但无能为力…这就是最后我选择IOTA跟ETH的原因,至少有些许既得利益者已经在尝试使用
作者: leftc (阿左)   2019-07-09 12:48:00
被打压是一定的,但在民主国家不太可能变成光持有就违法跟水果刀不可能变成日常违禁品一样,犯罪的是人不是工具如果有人用保护隐私的币犯罪,罪还是在犯罪者身上
作者: DarkerDuck (達克鴨)   2019-07-09 12:51:00
在民主国家是只要不危害法币经济都懒得管的而对于人民私有资产的保护向来是资本主义国家的宪法条文就明载的
作者: leftc (阿左)   2019-07-09 12:52:00
之前在板上举过的例子再拿来用一下: 硬币几乎是无法追踪的但你不会因为有人用硬币买凶而责怪硬币无法追查金流来源
作者: DarkerDuck (達克鴨)   2019-07-09 12:53:00
XMR要走的话就是只能往社群去中心化的路走因为中心化的金融机构有KYC/AML限制所以大概也不会有什么金融界的资金跑来炒XMR
作者: vvind (wind)   2019-07-09 13:20:00
我倒觉得这是刚性需求,真正落地不可能说买杯咖啡就泄漏身家,就算用冷热钱包也是会被追出来
作者: zxcmnb (我的证照来自ㄊ大电脑)   2019-07-09 13:20:00
黄金 枪枝 大麻 这三样东西对人类都没有危害 但在很多民主国家依然被禁止持有
作者: Epimenides (No.13)   2019-07-09 13:28:00
越被打压 越证明值得拥有
作者: abcd11001100 (乂粗残a依瓜纳乂)   2019-07-09 13:50:00
没隐私是要怎么发钱给白帽啦 XD
作者: yys310 (有水当思无水之苦)   2019-07-09 14:34:00
黄金会被禁止持有喔? 枪枝怎会没危害w
作者: jixian (litMager)   2019-07-09 15:46:00
确实许多国家不能私有黄金,大麻理论上只跟酒一样的危害性但是XMR 除非在国内交易,不然没办法证明"持有"
作者: john801110 (SQUARE)   2019-07-09 16:28:00
只台湾交易所没有xmr所以根本不用担心啦 稳稳买
作者: tint (璇月)   2019-07-09 19:27:00
新的RandomX我觉得很厉害 不论最后是否成功 但它这算法充分使用了现代CPU的大部分功能 弱化GPU算力 近几年的多核心CPU在Fast Mode和开启hardware AES mode、large pages mode下算力都上千H/s起跳 显卡VEGA64目前用OpenCL跑约1200H/s左右RandomX算法算是XMR最后一搏 不然可能就会采用ASIC友善算法https://www.monerooutreach.org/stories/RandomX.phphttps://github.com/SChernykh/RandomX_CUDA N卡算力测试https://github.com/SChernykh/RandomX_OpenCL A卡算力测试至于僵尸网络的电脑 可能就是跑Light Mode而已 这就一般显卡的算力等级 跑Fast Mode和large pages mode占用资源会明显
作者: john801110 (SQUARE)   2019-07-09 19:57:00
randomx上线了吗我的2920蠢蠢欲动
作者: leftc (阿左)   2019-07-09 20:35:00
randomx外部审查完成2/3了,十月可能有机会上我的ryzen 1700测起来就已经有2000H/s了XD
作者: iceyang (追)   2019-07-09 20:46:00
vega剩下这算力 俺只好改挖ETH惹 噗吃
楼主: qxxrbull (XPEC)   2019-07-09 21:01:00
算力差这么多,感觉如果现在立刻上的争议会很大...
作者: tint (璇月)   2019-07-09 21:02:00
leftc大,large pages mode开成功的话应可4000H/s?
作者: JoyRex (JoyRex)   2019-07-09 21:03:00
有人买VII开挖吗?
作者: tint (璇月)   2019-07-09 21:06:00
https://tinyurl.com/y3jar59w 网友分享的一些测试结果Ryzen一代 6C/8C就已经满猛的了
作者: JoyRex (JoyRex)   2019-07-09 21:28:00
看来3950X会大卖不过每天开机2~3H的要挖到可以出金额度实在GG,还是专业来
作者: jixian (litMager)   2019-07-09 23:59:00
为什么我用vs2017 build不起来...
作者: iceyang (追)   2019-07-10 07:48:00
说是弱化GPU算力 怎么N卡好像没啥影响 弱化AMD only?
作者: tint (璇月)   2019-07-10 14:10:00
主要就是CPU算力暴增 所以相对来说如果GPU算力没升甚至降低就等于削弱GPU的影响力 这样XMR的GPU挖矿者也可能转而挖其他利益更高的币种 近年较新的CPU来看 算力都有明显增长像i5-2500K CNR算力约160H/s左右 RandomX算法可以到1300H/s像Ryzen 1700 CNR算力约600H/s左右 RandomX算法可到4000H/s新算法 N卡的算力看起来是持平 A卡根据开法者的说法 他目前挖矿程式还在开发中 他说N卡CUDA中 所有FP64都支援RandomX的4种Rounding模式 但是A卡的OpenCL没法 只有标准的Rounding至于RandomX算法的其他功能 OpenCL都可以达成SChernykh说他也有和kerney666(TeamRedMiner作者)讨论尽量让A卡的算力能维持原来等级

Links booklink

Contact Us: admin [ a t ] ucptt.com