這次黑客攻擊事件發生於9月1日,然而門羅幣(Monero)的開發者Luigi並沒有在當時公開披露這一事件。

CCS錢包最初於2020年安裝在一臺運行Ubuntu操作系統的計算機上,並配置了一個門羅幣節點。

門羅幣社區衆籌錢包遭受攻擊,被盜的金額爲2,675.73門羅幣(XMR),當時價值大約爲460,000美元。這次黑客攻擊事件發生在9月1日,然而,門羅幣的開發者Luigi直到11月2日纔在GitHub上公開披露了這一事件。此外,他指出違規行爲的具體根源尚未確定。

門羅幣的社區衆籌系統(CCS)旨在爲成員的發展計劃提供財務支持。對於門羅幣的開發者Ricardo Spagni而言,這次攻擊是不公平的,因爲被盜的門羅幣原本可能被貢獻者用於支付基本生活費用,如房租或食物。

九項單獨交易

只有Luigi和Spagni知道CCS錢包的助記詞。根據Luigi的文章,CCS錢包於2020年安裝在運行Ubuntu操作系統的計算機上,該計算機還配置了Monero節點。

自2017年以來,Luigi一直使用他運行Windows 10 Pro操作系統的臺式電腦上的熱錢包來爲門羅幣社區成員捐款。CCS錢包在需要時爲這個熱錢包提供資金支持。然而,到了2023年9月1日,CCS錢包在9個單獨的交易中被清空。門羅幣的開發團隊已提出使用通用基金來彌補未支付的債務。

斯帕尼表示:

“這完全有可能與我們自4月份以來不斷髮生的攻擊事件有關,因爲這些事件包括各種受損的密鑰,如比特幣wallet.dat文件、各種硬件和軟件生成的種子、以太坊預售錢包等,還包括已被清空的XMR。”

其他開發人員猜測這個漏洞可能源自Ubuntu服務器上的一個錢包密鑰,該錢包密鑰可能被公開訪問。