Bu haker hücumu hadisəsi 1 sentyabrda baş verdi, lakin Monero-nun inkişafçısı Luigi o zaman bu hadisəni açıq şəkildə açıqlamadı.

CCS pulçasi əvvəlcə 2020-ci ildə Ubuntu əməliyyat sistemi işlədən bir kompüterə quraşdırılmışdır və bir Monero nodu ilə konfiqurasiya edilmişdir.

Monero icması kütləvi maliyyələşdirmə pulqabısı hücuma məruz qaldı, oğurlanan məbləğ 2,675.73 Monero (XMR) idi, o zaman dəyəri təxminən 460,000 ABŞ dolları idi. Bu haker hücumu hadisəsi 1 sentyabrda baş verdi, lakin Monero-nun inkişafçısı Luigi 2 noyabrda GitHub-da bu hadisəni açıq şəkildə açıqladı. Bundan əlavə, o, pozuntunun konkret kök səbəblərinin hələ müəyyən edilmədiyini vurğuladı.

Monero-nun icma kütləvi maliyyələşdirmə sistemi (CCS) üzvlərin inkişaf planlarına maliyyə dəstəyi təqdim etməyi hədəfləyir. Monero-nun inkişafçısı Ricardo Spagni üçün bu hücum ədalətsizdir, çünki oğurlanan Monero, əslində, iştirakçılar tərəfindən kirayə və ya qida kimi əsas yaşam xərclərini ödəmək üçün istifadə oluna bilərdi.

Doqquz ayrı-təhqiqat əməliyyatı

Yalnızca Luigi və Spagni CCS pulqabısının köməkçi sözlərini bilir. Luigi'nin məqaləsinə görə, CCS pulqabısı 2020-ci ildə Ubuntu əməliyyat sistemini işlədən kompüterdə quraşdırılıb, bu kompüter eyni zamanda Monero nodu ilə də konfiqurasiya edilib.

2017-ci ildən bəri, Luigi Windows 10 Pro əməliyyat sistemi işlədən masaüstü kompüterindəki isti pulqabıdan Monero icma üzvlərinə bağışlamaq üçün istifadə edir. CCS pulqabısı ehtiyac olduqda bu isti pulqabıya maliyyə dəstəyi təqdim edir. Lakin, 2023-cü il sentyabrın 1-də, CCS pulqabısı 9 ayrı əməliyyatda boşaldılıb. Monero-nun inkişaf komandası ödənilməmiş borcları ödəmək üçün ümumi fondun istifadəsini təklif edib.

Spagni bildirir:

“Bu, aprel ayından bəri baş verən hücum hadisələri ilə tamamilə əlaqəli ola bilər, çünki bu hadisələr müxtəlif zədələnmiş açarları əhatə edir, məsələn, bitcoin wallet.dat faylı, müxtəlif hardware və software ilə yaradılmış toxumlar, Ethereum ilkin satış pulqabıları və s. , eləcə də boşaldılmış XMR-ları əhatə edir.”

Digər inkişafçılar bu boşluğun Ubuntu serverindəki bir pulqabı açarından qaynaqlana biləcəyini güman edirlər ki, bu pulqabı açarı açıq şəkildə əldə oluna bilər.