Vụ hack xảy ra vào ngày 1 tháng 9, nhưng Luigi, nhà phát triển Monero, không công khai vụ việc vào thời điểm đó.

Ví CCS ban đầu được cài đặt vào năm 2020 trên máy tính chạy hệ điều hành Ubuntu và được định cấu hình bằng nút Monero.

Ví huy động vốn cộng đồng Monero đã bị tấn công và số tiền bị đánh cắp là 2.675,73 Monero (XMR), trị giá khoảng 460.000 USD vào thời điểm đó. Vụ hack xảy ra vào ngày 1 tháng 9. Tuy nhiên, nhà phát triển Monero Luigi đã không công khai vụ việc trên GitHub cho đến ngày 2 tháng 11. Ngoài ra, ông lưu ý rằng nguồn cụ thể của vi phạm vẫn chưa được xác định.

Hệ thống huy động vốn từ cộng đồng (CCS) của Monero được thiết kế để cung cấp hỗ trợ tài chính cho các kế hoạch phát triển của thành viên. Đối với nhà phát triển Monero Ricardo Spagni, cuộc tấn công là không công bằng vì Monero bị đánh cắp có thể đã được những người đóng góp sử dụng để thanh toán các chi phí sinh hoạt cơ bản, chẳng hạn như tiền thuê nhà hoặc thực phẩm.

chín giao dịch riêng biệt

Chỉ Luigi và Spagni biết cụm từ dễ nhớ của ví CCS. Theo bài viết của Luigi, ví CCS đã được cài đặt vào năm 2020 trên một máy tính chạy hệ điều hành Ubuntu, cũng được cấu hình bằng nút Monero.

Kể từ năm 2017, Luigi đã quyên góp tiền cho các thành viên cộng đồng Monero bằng ví nóng trên máy tính để bàn chạy hệ điều hành Windows 10 Pro. Ví CCS cung cấp hỗ trợ tài chính cho ví nóng này khi có nhu cầu. Tuy nhiên, đến ngày 1 tháng 9 năm 2023, ví CCS đã trống rỗng trong 9 giao dịch riêng biệt. Nhóm phát triển của Monero đã đề xuất sử dụng quỹ chung để trang trải các khoản nợ chưa thanh toán.

Tây Ban Nha nói:

“Hoàn toàn có khả năng điều này liên quan đến các cuộc tấn công mà chúng tôi đã thực hiện kể từ tháng 4, vì chúng bao gồm nhiều khóa bị xâm phạm khác nhau như tệp Bitcoin wallet.dat, nhiều hạt giống được tạo bằng phần cứng và phần mềm, ví bán Ethereum có sẵn, v.v. bao gồm cả XMR đã bị trống.”

Các nhà phát triển khác đã suy đoán rằng lỗ hổng này có thể xuất phát từ khóa ví trên máy chủ Ubuntu có thể được truy cập công khai.