
不幸な運命がモネロ コミュニティに降りかかりました。攻撃により、コミュニティ クラウドファンディング システム (CCS) 資金調達システムのウォレットが損傷したと報告されており、約 46 万米ドル相当の 2,675.73 モネロ (XMR) の残高が消去されました。 。
Cointelegraph は、この事件は 2023 年 9 月 1 日に発生したと報告しましたが、この攻撃は Monero 開発者の Luigi によって 11 月 2 日に GitHub でのみ明らかにされました。
「CCSウォレットは、2023年9月1日午前0時直前に2,675.73 XMR(残高全体)が排出されました。寄稿者への支払いに使用されるホットウォレットは影響を受けません。このウォレットの残高は約 244 XMR です。ルイージ氏は「現時点では攻撃元の特定には成功していない」と述べた。
大量の XMR の消去につながったセキュリティ侵害の原因は依然として不明であり、Monero コミュニティはさらに不安を感じています。
ルイージ氏は、CCS Monero はメンバーから提出された開発提案を支援する資金が提供されているため、このコミュニティの重要なコンポーネントであると述べました。この不幸な攻撃により、生計を基金に依存している寄付者たちは困難な状況に陥っています。
モネロの別の開発者であるリカルド・“フラフィーポニー”・スパニ氏は、「この攻撃は不当だ。寄稿者が家賃の支払いや食料の購入に頼れる可能性のある資金を彼らが奪ったからだ」と述べた。
このウォレットのパスフレーズにアクセスできるのはルイージとスパニだけであり、このことがこの攻撃をさらに混乱させています。
Luigi の投稿によると、この CCS ウォレットは 2020 年に Ubuntu システム上で作成され、Monero ノードと並行して実行されました。
コミュニティ メンバーへの支払いを容易にするために、ルイージは 2017 年から Windows 10 Pro デスクトップで実行されているホット ウォレットを使用しています。
このホット ウォレットには、CCS ウォレットから定期的に資金が供給されています。しかし、9 月 1 日、CCS ウォレットは 9 件のトランザクションによって空になり、コミュニティに衝撃を与えました。
この危機に対応して、Monero コアチームは負債をカバーするために一般資金を使用することを提案しました。CCS Monero はメンバーから提出された開発提案を資金が提供するため、このコミュニティの重要なコンポーネントであるとルイージ氏は述べました。この不幸な攻撃により、生計を基金に依存している寄付者たちは困難な状況に陥っています。
モネロの別の開発者であるリカルド・“フラフィーポニー”・スパニ氏は、「この攻撃は不当だ。寄稿者が家賃の支払いや食料の購入に頼れる可能性のある資金を彼らが奪ったからだ」と述べた。
このウォレットのパスフレーズにアクセスできるのはルイージとスパニだけであり、このことがこの攻撃をさらに混乱させています。
Luigi の投稿によると、この CCS ウォレットは 2020 年に Ubuntu システム上で作成され、Monero ノードと並行して実行されました。
コミュニティ メンバーへの支払いを容易にするために、ルイージは 2017 年から Windows 10 Pro デスクトップで実行されているホット ウォレットを使用しています。
このホット ウォレットには、CCS ウォレットから定期的に資金が供給されています。しかし、9 月 1 日、CCS ウォレットは 9 件のトランザクションによって空になり、コミュニティに衝撃を与えました。
この危機に対応して、Monero コアチームは負債をカバーするために一般資金を使用することを提案しました。CCS Monero はメンバーから提出された開発提案を資金が提供するため、このコミュニティの重要なコンポーネントであるとルイージ氏は述べました。この不幸な攻撃により、生計を基金に依存している寄付者たちは困難な状況に陥っています。
モネロの別の開発者であるリカルド・“フラフィーポニー”・スパニ氏は、「この攻撃は不当だ。寄稿者が家賃の支払いや食料の購入に頼れる可能性のある資金を彼らが奪ったからだ」と述べた。
このウォレットのパスフレーズにアクセスできるのはルイージとスパニだけであり、このことがこの攻撃をさらに混乱させています。
Luigi の投稿によると、この CCS ウォレットは 2020 年に Ubuntu システム上で作成され、Monero ノードと並行して実行されました。
コミュニティ メンバーへの支払いを容易にするために、ルイージは 2017 年から Windows 10 Pro デスクトップで実行されているホット ウォレットを使用しています。
このホット ウォレットには、CCS ウォレットから定期的に資金が供給されています。しかし、9 月 1 日、CCS ウォレットは 9 件のトランザクションによって空になり、コミュニティに衝撃を与えました。
この危機に対応して、モネロのコアチームは、既存の負債をカバーするために一般基金を使用することを提案しました。
■ SSH セッションの侵害による Monero コミュニティ ウォレットへの攻撃
この攻撃は、ビットコインのwallet.datファイル、さまざまなハードウェアとソフトウェアで生成されたパスフレーズ、イーサリアムの初期販売ウォレット、そして現在はモネロの資金を含むさまざまな鍵を侵害した、4月以来進行中の一連の攻撃に関連しているのではないかという懸念を引き起こしている。 XMR)。
一部の開発者は、このセキュリティ侵害は、Ubuntu サーバー上でオンラインでアクセスできるウォレット キーに起因するのではないかと推測しています。
これは、攻撃がサーバーへの不正アクセスの結果であり、SSH セッションの侵害が関与した可能性があることを示唆しています。
「ルイージの Windows コンピューターがすでに検出されていないボットネットの一部であり、そのオペレーターがそのコンピューター上の SSH セッションの詳細を介して (SSH キーを盗むか、トロイの木馬を介してリモート デスクトップ制御機能を使用して) この攻撃を実行したとしても、私は驚かないでしょう。被害者は気づいていなかった)。 「開発者の Windows コンピュータが侵害されると、重大な侵害が引き起こされる可能性があり、これは珍しいことではありません」と、仮名の開発者 Marcovelon 氏は述べています。