
Ein unglückliches Schicksal hat gerade die Monero-Community ereilt, wo Berichten zufolge durch einen Angriff das Wallet ihres Community Crowdfunding System (CCS)-Finanzierungssystems beschädigt wurde und ein Guthaben von 2.675,73 Monero (XMR) im Wert von fast 460.000 US-Dollar vernichtet wurde .
Cointelegraph berichtete, dass sich dieser Vorfall am 1. September 2023 ereignete, dieser Angriff jedoch erst am 2. November vom Monero-Entwickler Luigi auf GitHub enthüllt wurde.
„Das CCS-Wallet wurde am 1. September 2023, kurz vor Mitternacht, um 2.675,73 XMR (Gesamtsaldo) geleert. Hot Wallets, die für Zahlungen an Mitwirkende verwendet werden, sind nicht betroffen; Dieses Wallet-Guthaben beträgt etwa 244 XMR. „Zu diesem Zeitpunkt ist es uns nicht gelungen, die Quelle des Angriffs zu identifizieren“, sagte Luigi.
Die Quelle der Sicherheitslücke, die zur Löschung einer großen Menge an XMR führte, ist noch unbekannt, was die Monero-Community noch mehr beunruhigt.
Luigi sagte, dass CCS Monero ein wichtiger Bestandteil dieser Community sei, da die bereitgestellten Mittel die von seinen Mitgliedern eingereichten Entwicklungsvorschläge unterstützen. Dieser unglückliche Angriff hat die Beitragszahler, deren Lebensunterhalt vom Fonds abhängt, in eine schwierige Situation gebracht.
„Dieser Angriff ist ungerechtfertigt, da sie Gelder gestohlen haben, auf die sich ein Spender verlassen könnte, um Miete zu zahlen oder Lebensmittel zu kaufen“, sagte ein anderer Monero-Entwickler, Ricardo „Fluffypony“ Spagni.
Luigi und Spagni sind die einzigen Personen, die Zugriff auf diese Wallet-Passphrase haben, was diesen Angriff noch verwirrender macht.
Laut Luigis Beitrag wurde diese CCS-Wallet im Jahr 2020 auf dem Ubuntu-System erstellt und läuft neben Monero-Knoten.
Um Zahlungen an Community-Mitglieder zu erleichtern, nutzt Luigi ein Hot Wallet, das seit 2017 auf Windows 10 Pro-Desktops läuft.
Dieses Hot Wallet wird regelmäßig durch das CCS Wallet finanziert. Am 1. September wurde das CCS-Wallet jedoch durch neun Transaktionen geleert, was die Community schockierte.
Als Reaktion auf diese Krise hat das Kernteam von Monero vorgeschlagen, allgemeine Mittel zur Deckung von Verbindlichkeiten zu verwenden. Luigi sagte, CCS Monero sei ein wichtiger Bestandteil dieser Gemeinschaft, da die bereitgestellten Mittel die von seinen Mitgliedern eingereichten Entwicklungsvorschläge unterstützen. Dieser unglückliche Angriff hat Spender, deren Lebensunterhalt auf den Fonds angewiesen ist, in eine schwierige Situation gebracht.
„Dieser Angriff ist ungerechtfertigt, da sie Gelder gestohlen haben, auf die sich ein Spender verlassen könnte, um Miete zu zahlen oder Lebensmittel zu kaufen“, sagte ein anderer Monero-Entwickler, Ricardo „Fluffypony“ Spagni.
Luigi und Spagni sind die einzigen Personen, die Zugriff auf diese Wallet-Passphrase haben, was diesen Angriff noch verwirrender macht.
Laut Luigis Beitrag wurde diese CCS-Wallet im Jahr 2020 auf dem Ubuntu-System erstellt und läuft neben Monero-Knoten.
Um Zahlungen an Community-Mitglieder zu erleichtern, nutzt Luigi ein Hot Wallet, das seit 2017 auf Windows 10 Pro-Desktops läuft.
Dieses Hot Wallet wird regelmäßig durch das CCS Wallet finanziert. Am 1. September wurde das CCS-Wallet jedoch durch neun Transaktionen geleert, was die Community schockierte.
Als Reaktion auf diese Krise hat das Kernteam von Monero vorgeschlagen, allgemeine Mittel zur Deckung von Verbindlichkeiten zu verwenden. Luigi sagte, CCS Monero sei ein wichtiger Bestandteil dieser Gemeinschaft, da die bereitgestellten Mittel die von seinen Mitgliedern eingereichten Entwicklungsvorschläge unterstützen. Dieser unglückliche Angriff hat Spender, deren Lebensunterhalt auf den Fonds angewiesen ist, in eine schwierige Situation gebracht.
„Dieser Angriff ist ungerechtfertigt, da sie Gelder gestohlen haben, auf die sich ein Spender verlassen könnte, um Miete zu zahlen oder Lebensmittel zu kaufen“, sagte ein anderer Monero-Entwickler, Ricardo „Fluffypony“ Spagni.
Luigi und Spagni sind die einzigen Personen, die Zugriff auf diese Wallet-Passphrase haben, was diesen Angriff noch verwirrender macht.
Laut Luigis Beitrag wurde diese CCS-Wallet im Jahr 2020 auf dem Ubuntu-System erstellt und läuft neben Monero-Knoten.
Um Zahlungen an Community-Mitglieder zu erleichtern, nutzt Luigi ein Hot Wallet, das seit 2017 auf Windows 10 Pro-Desktops läuft.
Dieses Hot Wallet wird regelmäßig durch das CCS Wallet finanziert. Am 1. September wurde das CCS-Wallet jedoch durch neun Transaktionen geleert, was die Community schockierte.
Als Reaktion auf diese Krise hat das Monero-Kernteam vorgeschlagen, den Allgemeinen Fonds zur Deckung bestehender Verbindlichkeiten zu nutzen.
■ Angriff auf Monero Community Wallet durch kompromittierte SSH-Sitzung
Dieser Angriff hat Bedenken geweckt, dass er möglicherweise mit einer Reihe von seit April andauernden Angriffen zusammenhängt, die verschiedene Schlüssel kompromittiert haben, darunter die Datei wallet.dat von Bitcoin, mit verschiedener Hardware und Software generierte Passphrasen, die ursprüngliche Verkaufsbrieftasche von Ethereum und jetzt Monero-Gelder ( XMR).
Einige Entwickler spekulieren, dass dieser Sicherheitsverstoß möglicherweise darauf zurückzuführen ist, dass Wallet-Schlüssel online auf Ubuntu-Servern zugänglich sind.
Dies deutet darauf hin, dass der Angriff möglicherweise das Ergebnis eines unbefugten Zugriffs auf den Server war, möglicherweise im Zusammenhang mit einer kompromittierten SSH-Sitzung.
„Es würde mich nicht wundern, wenn Luigis Windows-Computer bereits Teil eines unentdeckten Botnetzes wäre und dessen Betreiber diesen Angriff über SSH-Sitzungsdetails auf diesem Computer ausführen würden (entweder durch den Diebstahl von SSH-Schlüsseln oder durch die Verwendung von Remote-Desktop-Steuerungsfunktionen über einen Trojaner). das Opfer war sich dessen nicht bewusst). „Wenn der Windows-Computer eines Entwicklers kompromittiert wird, kann dies zu schwerwiegenden Verstößen führen, und das kommt nicht selten vor“, sagte der pseudonyme Entwickler Marcovelon.