Insiden peretasan terjadi pada 1 September, namun Luigi, pengembang Monero, tidak mengungkapkan kejadian tersebut secara publik pada saat itu.

Dompet CCS pertama kali dipasang pada tahun 2020 di komputer yang menjalankan sistem operasi Ubuntu dan dikonfigurasi dengan node Monero.

Dompet crowdfunding komunitas Monero diserang dan jumlah yang dicuri adalah 2,675.73 Monero (XMR), bernilai sekitar $460,000 pada saat itu. Peretasan terjadi pada 1 September. Namun, pengembang Monero Luigi tidak mengungkapkan insiden tersebut secara publik di GitHub hingga 2 November. Selain itu, dia mencatat bahwa sumber spesifik pelanggaran belum ditentukan.

Sistem Urun Dana Komunitas (CCS) Monero dirancang untuk memberikan dukungan finansial bagi rencana pengembangan anggota. Bagi pengembang Monero Ricardo Spagni, serangan tersebut tidak adil karena Monero yang dicuri dapat digunakan oleh kontributor untuk membayar biaya hidup dasar, seperti sewa atau makanan.

sembilan transaksi terpisah

Hanya Luigi dan Spagni yang mengetahui frase mnemonik dompet CCS. Menurut artikel Luigi, dompet CCS dipasang pada tahun 2020 di komputer yang menjalankan sistem operasi Ubuntu, yang juga dikonfigurasi dengan node Monero.

Sejak 2017, Luigi telah mendonasikan uang kepada anggota komunitas Monero menggunakan hot wallet di komputer desktopnya yang menjalankan sistem operasi Windows 10 Pro. Dompet CCS memberikan dukungan finansial ke dompet panas ini bila diperlukan. Namun, pada 1 September 2023, dompet CCS telah dikosongkan dalam 9 transaksi terpisah. Tim pengembangan Monero telah mengusulkan penggunaan dana umum untuk menutupi hutang yang belum dibayar.

Spanyol berkata:

“Sangat mungkin bahwa ini terkait dengan serangan yang kami alami sejak bulan April, karena ini mencakup berbagai kunci yang disusupi seperti file wallet.dat Bitcoin, berbagai benih yang dihasilkan perangkat keras dan perangkat lunak, dompet Penjualan Ethereum yang sudah ada sebelumnya, dll., termasuk XMR yang telah dikosongkan.”

Pengembang lain berspekulasi bahwa kerentanan mungkin berasal dari kunci dompet di server Ubuntu yang mungkin dapat diakses publik.