ハッキング事件は9月1日に発生したが、Moneroの開発者ルイージは当時事件を公表していなかった。
CCS ウォレットは、2020 年に Ubuntu オペレーティング システムを実行しているコンピューターに初めてインストールされ、Monero ノードで構成されました。
Monero コミュニティのクラウドファンディング ウォレットが攻撃され、盗まれた金額は 2,675.73 Monero (XMR)、当時で約 46 万ドル相当でした。このハッキングは 9 月 1 日に発生しました。しかし、Monero 開発者 Luigi は 11 月 2 日までこの事件を GitHub で公表しませんでした。さらに、侵害の具体的な原因はまだ特定されていないと述べた。
Monero のコミュニティ クラウドファンディング システム (CCS) は、メンバーの成長計画に経済的サポートを提供するように設計されています。モネロ開発者のリカルド・スパーニ氏にとって、盗まれたモネロは寄付者が家賃や食費などの基本的な生活費の支払いに使用できた可能性があるため、この攻撃は不当なものだった。
9つの個別のトランザクション
CCS ウォレットのニーモニック フレーズを知っているのはルイージとスパニだけです。ルイージの記事によると、CCS ウォレットは 2020 年に Ubuntu オペレーティング システムを実行するコンピューターにインストールされ、Monero ノードも構成されていました。
2017 年以来、ルイージさんは、Windows 10 Pro オペレーティング システムを実行しているデスクトップ コンピューターのホット ウォレットを使用して、Monero コミュニティのメンバーにお金を寄付しています。 CCS ウォレットは、必要に応じてこのホット ウォレットに財政的サポートを提供します。ただし、2023 年 9 月 1 日までに、CCS ウォレットは 9 回の個別のトランザクションで空になりました。 Monero の開発チームは、未払いの債務を補うために一般資金を使用することを提案しました。
スパニーはこう言いました。
「これには、ビットコインのウォレット.dat ファイル、さまざまなハードウェアおよびソフトウェアで生成されたシード、イーサリアムの既存の販売ウォレットなど、侵害されたさまざまなキーが含まれているため、これが 4 月以来の攻撃に関連している可能性は十分にあります。空になったXMRも含みます。」
他の開発者は、この脆弱性は公的にアクセス可能な Ubuntu サーバー上のウォレット キーに起因するのではないかと推測しています。