Một số phận không may vừa xảy ra với cộng đồng Monero, nơi một cuộc tấn công được cho là đã làm hỏng ví của hệ thống tài trợ Hệ thống huy động vốn cộng đồng (CCS) và số dư 2.675,73 Monero (XMR) với giá trị gần 460.000 USD đã bị xóa sổ .

Cointelegraph đưa tin sự cố này diễn ra vào ngày 1 tháng 9 năm 2023, nhưng cuộc tấn công này chỉ được tiết lộ trên GitHub vào ngày 2 tháng 11 bởi nhà phát triển Monero Luigi.

“Ví CCS đã bị rút hết 2.675,73 XMR (toàn bộ số dư) vào ngày 1 tháng 9 năm 2023, ngay trước nửa đêm. Ví nóng dùng để thanh toán cho người đóng góp không bị ảnh hưởng; Số dư ví này là khoảng 244 XMR. Luigi cho biết: “Tại thời điểm này, chúng tôi chưa thành công trong việc xác định nguồn gốc của cuộc tấn công”.

Nguồn gốc của vụ vi phạm bảo mật khiến một lượng lớn XMR bị xóa sổ vẫn chưa được xác định, điều này càng khiến cộng đồng Monero càng lo ngại hơn.

Luigi nói rằng CCS Monero là một thành phần quan trọng trong cộng đồng này vì quỹ cung cấp hỗ trợ cho các đề xuất phát triển do các thành viên gửi. Cuộc tấn công đáng tiếc này đã khiến những người đóng góp vốn sống dựa vào quỹ này rơi vào tình thế khó khăn.

“Cuộc tấn công này là không chính đáng, vì họ đã lấy đi số tiền mà người đóng góp có thể dựa vào để trả tiền thuê nhà hoặc mua thực phẩm,” một nhà phát triển Monero khác, Ricardo “Fluffypony” Spagni cho biết.

Luigi và Spagni là những cá nhân duy nhất có quyền truy cập vào cụm mật khẩu ví này, điều này khiến cuộc tấn công này càng trở nên khó hiểu hơn.

Theo bài đăng của Luigi, ví CCS này được tạo trên hệ thống Ubuntu vào năm 2020, chạy cùng với các nút Monero.

Để hỗ trợ thanh toán cho các thành viên cộng đồng, Luigi sử dụng ví nóng chạy trên máy tính để bàn Windows 10 Pro kể từ năm 2017.

Ví nóng này thường xuyên được tài trợ bởi ví CCS. Tuy nhiên, vào ngày 1 tháng 9, ví CCS đã trống rỗng sau 9 giao dịch, khiến cộng đồng bị sốc.

Để đối phó với cuộc khủng hoảng này, nhóm cốt lõi của Monero đã đề xuất sử dụng Quỹ chung để trang trải các khoản nợ phải trả. Luigi cho biết, CCS Monero là một thành phần quan trọng trong cộng đồng này vì các quỹ này cung cấp hỗ trợ cho các đề xuất phát triển do các thành viên đưa ra. Cuộc tấn công đáng tiếc này đã khiến những người đóng góp vốn sống dựa vào quỹ này rơi vào tình thế khó khăn.

“Cuộc tấn công này là không chính đáng, vì họ đã lấy đi số tiền mà người đóng góp có thể dựa vào để trả tiền thuê nhà hoặc mua thực phẩm,” một nhà phát triển Monero khác, Ricardo “Fluffypony” Spagni cho biết.

Luigi và Spagni là những cá nhân duy nhất có quyền truy cập vào cụm mật khẩu ví này, điều này khiến cuộc tấn công này càng trở nên khó hiểu hơn.

Theo bài đăng của Luigi, ví CCS này được tạo trên hệ thống Ubuntu vào năm 2020, chạy cùng với các nút Monero.

Để hỗ trợ thanh toán cho các thành viên cộng đồng, Luigi sử dụng ví nóng chạy trên máy tính để bàn Windows 10 Pro kể từ năm 2017.

Ví nóng này thường xuyên được tài trợ bởi ví CCS. Tuy nhiên, vào ngày 1 tháng 9, ví CCS đã trống rỗng sau 9 giao dịch, khiến cộng đồng bị sốc.

Để đối phó với cuộc khủng hoảng này, nhóm cốt lõi của Monero đã đề xuất sử dụng Quỹ chung để trang trải các khoản nợ phải trả. Luigi cho biết, CCS Monero là một thành phần quan trọng trong cộng đồng này vì các quỹ này cung cấp hỗ trợ cho các đề xuất phát triển do các thành viên gửi. Cuộc tấn công đáng tiếc này đã khiến những người đóng góp vốn sống dựa vào quỹ này rơi vào tình thế khó khăn.

“Cuộc tấn công này là không chính đáng, vì họ đã lấy đi số tiền mà người đóng góp có thể dựa vào để trả tiền thuê nhà hoặc mua thực phẩm,” một nhà phát triển Monero khác, Ricardo “Fluffypony” Spagni cho biết.

Luigi và Spagni là những cá nhân duy nhất có quyền truy cập vào cụm mật khẩu ví này, điều này khiến cuộc tấn công này càng trở nên khó hiểu hơn.

Theo bài đăng của Luigi, ví CCS này được tạo trên hệ thống Ubuntu vào năm 2020, chạy cùng với các nút Monero.

Để hỗ trợ thanh toán cho các thành viên cộng đồng, Luigi sử dụng ví nóng chạy trên máy tính để bàn Windows 10 Pro kể từ năm 2017.

Ví nóng này thường xuyên được tài trợ bởi ví CCS. Tuy nhiên, vào ngày 1 tháng 9, ví CCS đã trống rỗng sau 9 giao dịch, khiến cộng đồng bị sốc.

Để đối phó với cuộc khủng hoảng này, nhóm cốt lõi của Monero đã đề xuất sử dụng Quỹ chung để trang trải các khoản nợ hiện có.

■ Tấn công vào ví cộng đồng Monero do phiên SSH bị xâm phạm

Cuộc tấn công này đã làm dấy lên mối lo ngại rằng nó có thể liên quan đến một loạt các cuộc tấn công đang diễn ra kể từ tháng 4, đã xâm phạm nhiều khóa khác nhau, bao gồm tệp wallet.dat của Bitcoin, cụm mật khẩu được tạo bằng nhiều phần cứng và phần mềm khác nhau, ví bán hàng ban đầu của Ethereum và giờ là quỹ Monero ( XMR).

Một số nhà phát triển suy đoán rằng vi phạm bảo mật này có thể xuất phát từ việc khóa ví có thể truy cập trực tuyến trên máy chủ Ubuntu.

Điều này cho thấy cuộc tấn công có thể là kết quả của việc truy cập trái phép vào máy chủ, có thể liên quan đến phiên SSH bị xâm phạm.

“Tôi sẽ không ngạc nhiên nếu máy tính Windows của Luigi đã là một phần của mạng botnet chưa bị phát hiện và các nhà khai thác của nó đã thực hiện cuộc tấn công này thông qua chi tiết phiên SSH trên máy tính đó (bằng cách đánh cắp khóa SSH hoặc bằng cách sử dụng khả năng điều khiển máy tính từ xa thông qua trojan khi nạn nhân không hề biết). Nhà phát triển có biệt danh Marcovelon cho biết: “Máy tính Windows của nhà phát triển bị xâm nhập có thể gây ra các vi phạm nghiêm trọng và đây không phải là trường hợp hiếm gặp”.

#Follow #BinanceSquare #Crypto2024 #All #Me