Monero ، قام المطورون بتصحيح الخطأ

Monero ، قام المطورون بتصحيح الخطأ. انتهت المشكلة بالنسبة لمعظم العملات المشفرة المجهولة بين العملات الرئيسية.

Monero ، وضع المطورون رقعة على الخطأ - monero

مطورو العملة المشفرة Monero أطلقوا تصحيحًا لإصلاح خطأ كان يمكن أن يستخدمه المتسللون للحصول على المال منه تبادل بشكل غير قانوني.

معاملات خلسة على monero

وصف فريق Monero بأنه خطأ محتمل الخطورة ، نشأت المشكلة في طريقة منصات التبادل Monero لقد تعاملوا مع المعاملات الواردة ، وبرزوا بعد أن نشر مستخدم سؤالًا نظريًا حول Monero subreddit ، يسأل عما يمكن أن يحدث إذا أرسل شخص ما معاملات متعددة إلى عنوان تسلل.

بالنسبة لقرائنا الذين ليسوا على دراية بمصطلح "عنوان التسلل" ، يكفي أن نتذكر أن هذا مفهوم متكرر للغاية في عالم cryptocurrency.

يمكن للمرسل بالفعل أن يطلب من المستلم إنشاء عنوان الشبح قابلة للاستخدام مرة واحدة: يمكن للمرسل إرسال الأموال إلى عنوان التسلل والعنوان غير المرئي ينقل الأموال إلى عنوان المستلم الحقيقي. في Monero وغيرها من العملات المشفرة ، يتم استخدام العناوين غير المرئية كخادم وكيل للدفع ، مما يتيح للمستخدمين الحصول على طبقة إضافية من الخصوصية وإخفاء الهوية.

في محاولة للإجابة على السؤال النظري للمستخدم رديت، أدرك مطورو Monero وجود خلل ملازم في الكود Monero الذي يدير عناوين غير مرئية.

علة Monero ثابتة

يمكن للمهاجم بالفعل التواصل مع تبادل criptovaluta لإنشاء خلسة وإرسال عملة واحدة Monero (XMR) 1.000 مرة ، لذلك يجب أن تتلقى قيمة معادلة في عملة مشفرة أخرى - بيتكوين، في هذا المثال - كجزء من عملية التبادل.

أدرك مطورو Monero أنه في مثل هذه الحالات ، سوف يستجيب التبادل ، الذي يتم تنفيذه على رمز شبكة Monero الخاطئ ، إلى جميع المعاملات الـ 1.000 باستخدام Bitcoin ، ولكنه سيتحقق لاحقًا من المعاملة الأولى فقط ، وسيبطل بقية الأموال الواردة. من الناحية العملية ، كان بإمكان المتسللين إرسال 1 Monero إلى البورصة ، لكنهم حصلوا على Bitcoin لكل 1.000 معاملة.

هذا الخطأ ، إذا اكتشفه المتسللون ، سيسمح لهم بسرقة كميات ضخمة من العملات المشفرة من التبادلات في ثوان.

لحسن الحظ ، تم إصلاح هذا الخطأ الخطير بإصدار v0.12.3.0 من رمز Monero. وقال مطورو Monero في منشور: "الخطأ يكمن في الأساس في حقيقة أن المحفظة لا تقدم تنبيهًا عندما تتلقى مخرجات محترقة". ومع ذلك ، لم يكن مطورو Monero الوحيدين الذين اضطروا إلى القيام به لحل مشكلة أمنية خطيرة.

في الأسبوع الماضي ، قام فريق Bitcoin بإصلاح خطأ بنفس الخطورة من شأنه أن يسمح للمهاجمين بحظر عقد Bitcoin وشن هجمات بنسبة 51 ٪ عبر الشبكة بأكملها للموافقة على المعاملات غير الصالحة وسرقة الأموال من أصحابها الشرعيين.