Инцидент со взломом произошел 1 сентября, но Луиджи, разработчик Monero, тогда публично не раскрыл этот инцидент.
Кошелек CCS изначально был установлен в 2020 году на компьютере под управлением операционной системы Ubuntu и настроен с использованием узла Monero.
Краудфандинговый кошелек сообщества Monero подвергся атаке, и украденная сумма составила 2675,73 Monero (XMR), что на тот момент составляло около 460 000 долларов США. Взлом произошел 1 сентября. Однако разработчик Monero Луиджи публично не раскрывал инцидент на GitHub до 2 ноября. Кроме того, он отметил, что конкретный источник нарушения еще не установлен.
Система краудфандинга сообщества Monero (CCS) предназначена для оказания финансовой поддержки планам развития участников. Для разработчика Monero Рикардо Спаньи атака была несправедливой, поскольку украденные Monero могли быть использованы участниками для оплаты основных расходов на жизнь, таких как аренда или еда.
девять отдельных транзакций
Только Луиджи и Спаньи знают мнемоническую фразу кошелька CCS. Согласно статье Луиджи, кошелек CCS был установлен в 2020 году на компьютер под управлением операционной системы Ubuntu, который также был настроен с узлом Monero.
С 2017 года Луиджи жертвует деньги членам сообщества Monero, используя горячий кошелек на своем настольном компьютере под управлением операционной системы Windows 10 Pro. Кошелек CCS обеспечивает финансовую поддержку этого горячего кошелька при необходимости. Однако к 1 сентября 2023 года кошелек CCS был опустошен в результате 9 отдельных транзакций. Команда разработчиков Monero предложила использовать общий фонд для покрытия неоплаченных долгов.
Спани сказал:
«Вполне возможно, что это связано с атаками, которые мы проводили с апреля, поскольку они включали различные скомпрометированные ключи, такие как файлы Bitcoin Wallet.dat, различные аппаратные и программные сгенерированные начальные значения, ранее существовавшие продающие кошельки Ethereum и т. д.», включая опустошенный XMR».
Другие разработчики предположили, что уязвимость может быть связана с ключом кошелька на сервере Ubuntu, который может быть общедоступным.