新闻来源连结:
http://bit.ly/2Jxdn7s
新闻本文:
门罗币XMR被发现数个安全漏洞,目前多数已被修复
基于隐私的数位加密货币 Monero (XMR),在近日被发现9个安全漏洞。目前其中8个漏洞
已被修复,剩下的1个漏洞由于开发者正在处理,目前尚未公开。
其中一个安全漏洞的严重性较高,这个安全漏洞有可能使骇客创造特殊的区块,这个特殊
的区块可以将假的 XMR 存入交易所中,若交易所未对这些假的 XMR 进行更多的验证。则
可能会被交易成其他数位货币转出。进而使交易所蒙受损失。
另外也有5个与 DOS 攻击有关的漏洞被公布出,其中也有一个被标记为严重的漏洞。这个
漏洞可以使运行 XMR 的节点服务器被强行中断服务。其中原理是从其他节点调用大量的
区块至欲攻击的节点上,被攻击的节点将会因为内存资源大量消耗,进而使作业系统被
迫将节点运行的程序砍除,造成节点服务中断的现象。并且所有使用 CryptoNote 协议的
数位货币都有机会被这个漏洞所影响。
这些协助将漏洞修复的白帽骇客也获得了 XMR 社群的鼓励与捐款,截至目前他们获得了
45 个 XMR(约合美金 4,500 元)的奖励。
评论:
门罗币社群的开发能力真的十分厉害且团结
诸如去年被发现的烧毁(Buring)漏洞,也被开发者短时间修复
并且实际上也没有被使用而造成灾情
而且社群的捐款奖励也给门罗币继续成长的动力