首页 > 块讯 > 关键词 > 门罗币最新资讯 > 正文

自带“招黑”体质?门罗币的“核心加密技术”又被黑客绑架了...

2019-03-06 17:00 · 稿源:小葱区块链

XMR 门罗币

图片版权所属:站长之家

本文由站长之家内容合作伙伴 小葱app(微信公众ID:xcongapp)授权发布 ,作者:靳倩倩。

数字货币身陷熊市,可黑客依旧虎视眈眈。

近日,Ryo社区团队在Medium发表文章称,门罗币钱包软件存在漏洞,黑客或可利用该漏洞向交易所存入虚假存款。 

门罗币钱包是Monero(门罗币,简称XMR,是典型的一种匿名币)的官方钱包工具,用户可以使用门罗币钱包存储和交易门罗币,并支持门罗币挖矿功能,是门罗币投资者和矿工的必备工具。 

环形加密技术被指“极不安全” 门罗币紧急修复 

Medium文章提到, Ring CT(以下简称 RCT)的设计“极不安全”,显示给用户的金额与网络检查到的金额不同。 

小葱注:Ring CT,CT是匿名传输,Ring是“环形”,一种完全匿名的环形加密技术。 

以coinbase为例,正常情况下,当钱包和该交易所发生一笔交易时,将包含一个具体的金额和一个空的RCT签名。但在特定情况下,如果交易中包含一个非空的RCT签名,存入交易所的金额就会发生改变。也就是说,攻击者可以利用该漏洞伪造任意数量的门罗币。

该文章发布后不到 10 小时,Monero官方推特发文称:“请暂停交易,一个补丁很快就会发布。”紧接着,一个名为“修复coinbase tx # 5216 中错误处理的RCT输出”的补丁包按时发布。

假充值漏洞事件不到一年

虽说Monero这次的应急方案做得很及时,但不少用户对此却并不满意,因为自门罗币诞生以来,总能听到黑客劫持网络、劫持计算机、服务器用于挖矿赚钱的负面消息。 

早在 2 年前,就有网友在reddit论坛上就门罗币的安全漏洞问题进行讨论: 

去年 6 月,门罗币因“门罗币假充值漏洞”登上新闻头条,引发加密市场的关注。

据了解,当时,有用户在门罗币的GitHub仓库上提交了一个问题,称他在执行show_transfers out指令的时候客户端给他返回了错误的转账数量,他并表示非常怪异。

随后,在当天门罗币的官方团队便对此进行了修复,并发布了修复的代码。 

区块链安全档案当时还对这起漏洞作了分析。其认为,攻击者可以发送大量重复的交易给对方,这在门罗币中是允许的,因为最终计算余额不会计算重复的交易,重复的交易会被忽略。但是由于该漏洞修复之前,门罗币客户端的show_transfers指令并没有跳过重复的交易,所以每笔重复交易的转账金额也会被计算在内并最终输出出来。

说到这,大家有没有感觉这两起安全漏洞似乎有相似之处,即黑客都是利用系统中的漏洞,最终实现交易金额的伪造。

自带“招黑”体质,门罗币如何给自己“洗白”?

那么问题来了,虽说交易所和公链对接尚有不完善之处,可为啥门罗币钱包就这么“招黑”呢?

这还要从门罗币自身的独有的特性开始说起。 

首先,门罗币之所以备受黑客们的欢迎,主要原因还是因为它采用环形加密技术,这是一种是完全的匿名加密货币,交易地址、交易金额、交易时间、发送方和接收方等信息完全隐匿,无法查询与追踪。也就是说,一旦被黑客入侵,就算被发现电脑被植入挖矿木马,也无法通过挖矿的地址、交易等信息查询到黑客的行踪。黑客可以完全做到消失于无形。 

此外,门罗币自 2014 年诞生以来,就号称是比特币的竞争币,其总发行量为 1844 万个,总量比比特币还要少。发展至今,门罗币现已成为主流货币之一的币种,当前市值高达 8 亿美元,现排名第 13 位。 

葱有料此前文章也指出,门罗币与其他加密货币相关性很低,可对冲熊市风险。 

由此可见,黑客之所以这么青睐门罗币,主要原因还是看中他的“完全匿名”特性,黑客的行踪很难被追踪。此外,门罗币当前市值稳定,而且升值潜力比较好,从长期来看,可以保证黑客获得较为稳定的收益。

所谓“欲戴王冠,必承其重”,门罗币因“环形加密技术”大放光彩,也要有能力将承受该技术所带来的“副作用”。

  • 相关推荐
  • 大家在看
  • OKEx早报:泰央行加入数字货币,澳饮料巨头被勒索门罗币

    OKEx早报将在每日早间为您带来最新的行情,以及相关行业动态。帮助投资人在最短的时间内了解夜间的动态消息,更好的握把每日行情。行情速递6月19日讯,昨日晚间BTC出现一轮小幅下滑接近50美元,通过OKEx平台交易数据可以看出,BTC今日开盘报9374.33美元,开盘后横盘整理,至4:30开始出现下滑,5:15时到达早间最低点9271.75美元,随后出现反弹行情,至7:30左右触及早间高点9405.59美元,截止发稿BTC报9366.08美元。图片来源:OKE

  • 怎么查看抖币送给了哪些人

    “抖币”是抖音短视频平台向服务商提供的用于在抖音平台,上进行相关消费的虚拟币,用户可以用“抖币”购买虚拟礼物等抖音平台上产品或服务,并将购买的虚拟礼物赠与主播或平台创作者。“抖币”在任何情况下均不能兑换为人民币。那么怎么查看将抖币送给了哪些人呢?以下是查看抖币送给的方法介绍。

  • “币仇杀队币队长”百家号教育领域收入排名,做自媒体月收入有多少

    备注:本文数据来自站长之家移动传媒平台,文章涉及的数据依托平台大数据计算所得,非百度官方数据,仅供参考。币仇杀队币队长是当前百家号中的普通号,目前账号百家号权重为2,综合排名位列619008名,教育分类排名位列18990名,领先了44.6%的百家号。 币仇杀队币队长百家号概况 币仇杀队币队长的简介为币队长微博: 比特币仇杀队-行情分析,是一家主旨明确、领域专注的自媒体作者,截止目前为止他们已经在百家号上发布了超过6篇的

  • 加密行业的比尔·盖茨——赵长鹏

    得益于币安赵长鹏的正确领导,币安在全球化道路上遥遥领先于coinbase, huobi ,okex,国际化市场份额取得极其亮眼的成绩。而其首创的平台币BNB,也在平台币中处于龙头地位。目前币安又开启“开放式平台”商业模式,引领区块链行业发展进步。为此,很多人都对赵长鹏充满了疑问,这个神一般的人物到底是什么样的?有人称他为加密行业的比尔·盖茨,因为他不仅在推动加密货币行业的发展,而且正在改变根深蒂固的经济和社会文化。他在

  • Python 和 Go 成为年度最受欢迎的黑客工具榜首

    网络安全公司 Imperva Cloud WAF 近期分享了其在 2019 年一年内针对网络安全事件的观察。对数据进行聚类分析后,他们得到了如下结论:

  • 1000抖音抖币相当于多少钱

    抖音抖币可以用来为自己喜欢的主播自己打赏道具,不同的打赏道具需要花费的抖币数量也不相同,那么1000抖币对应的是多少钱,换算比例是多少呢,我们来一起了解下。

  • Zoom:因需要配合执法工作 不会对免费视频电话进行加密

    据外媒报道,如果你是一位免费的Zoom用户并等待这家公司推出端到端加密技术来更好地保护你的通话那么可这个希望可能要落空了。据悉,免费电话不会被加密,这可能意味着执法部门将能在平台被“滥用”的情况下获取你的信息。

  • 多项重磅技术首次落地!小米宣布声学语音技术实现全面自研

    近日,小米发布了小爱音箱Art,作为小米推出的第9款智能音箱,小米小爱音箱Art背后的声学语音技术也重磅升级,搭载第三代小爱同学,支持情感化语音交互、全屋播放及就近唤醒等。今日,小米官方

  • OKEx投研| BTC横盘期间部分主流币出现补涨,料难持续

    BTC季度合约 各级别性质:日线-盘整,4小时-盘整(偏多格局),1小时-盘整(偏多格局) 截图来自OKEX比特币季度合约 4 小时图:对于行情从两个角度来说,一个角度是客观的走势状态以及根据客观走势所制定的应对策略,另外一个角度是基于经验的主观预判。实战交易主要依据客观走势下的应对策略,主观预测更多的是对未来的发展的一种前瞻或者娱乐,不可以直接用来作为交易策略,主要目的是提早对潜在的风险和机会有心理准备。 目前?

  • OKEx投研| BTC横盘期间部分主流币出现补涨,料难持续

    BTC季度合约各级别性质:日线-盘整, 4 小时-盘整(偏多格局), 1 小时-盘整(偏多格局)截图来自OKEX比特币季度合约 4 小时图:对于行情从两个角度来说,一个角度是客观的走势状态以及根据客观走势所制定的应对策略,另外一个角度是基于经验的主观预判。实战交易主要依据客观走势下的应对策略,主观预测更多的是对未来的发展的一种前瞻或者娱乐,不可以直接用来作为交易策略,主要目的是提早对潜在的风险和机会有心理准备。目前?

  • 奇绩创坛人民币基金完成新一轮交割,红杉、京东出资

    天眼查数据显示,近日,北京奇绩创坛一期创业投资中心(有限合伙)发生多项工商变更,郭锐退出投资人,新增4位投资人,包括宿迁新东腾商务服务有限公司 、宿迁天强股权投资合伙企业(有限合伙) ,前者由京东数字科技控股有限公司全资持股,后者的股东中则包括了刘强东和章泽天;此外,深圳红杉嘉泰股权投资合伙企业(有限合伙)和红杉璟诗(厦门)股权投资合伙企业(有限合伙)也在这次新增的投资

  • 抖音对直播电商的态度变了 “人民币玩家”的机会来了

    在亿邦动力上位季“坦白局”线上分享活动第二期中,网红猫创始人兼CEO张帅指出,抖音对直播电商的态度已经出现“拐点”,将为商家提供一片“蓝海”。

  • 币安携手BitPay推动币安稳定币BUSD的普及

    近日,在亚特兰大和新加坡,全球最大的区块链支付服务提供商BitPay以及全球区块链生态系统币安,宣布携手推动币安稳定币BUSD的普及。BitPay成立于2011年,是区块链支付处理领域的先驱。BitPay的使命是改变企业和人们的汇款、收款和存款方式。其业务解决方案消除了交易欺诈,降低了支付处理成本,并且实现了加密资产和法币的跨境支付。BitPay为消费者提供了完整的数字资产管理解决方案,包括BitPay钱包和BitPay预付Visa?卡,使他们?

  • MIEX 米汇分析师:莱特币,恒星币,波场币-每日分析

    MIEX 米汇研究部:从今天开始看涨,专业将需要突破重心,但是,要发挥抵抗力水平。 莱特币 莱特币周日下跌1.38%。 从周六开始部分逆转了1.80%的涨幅,莱特币一周下跌2.27%至42.96美元。 当天看涨,莱特币上涨至盘中高点43.82美元,随后触及反转。 低于第一个主要阻力位44.20美元,莱特币跌至盘中低点42.90美元。 为了避开第一个主要支撑位42.56美元,莱特币短暂重新回到43美元的水平,然后回落。 在撰写本文时,莱特币上涨0.30%至

  • 聚焦大健康场景技术,科沃斯参与推动行业技术标准建立

    近日,由中国家用电器研究院与高端智能家电制造业创新中心共同主办,《家电科技》与《轻工标准与质量》共同承办的“《中国家电大健康场景技术发展白皮书》发布暨面向大健康场景的优势家电产品推介活动”在线举办。作为家用服务机器人领域领先品牌,科沃斯全程参与到白皮书的编制过程中,同时科沃斯旗下空气净化机器人产品沁宝ANDY和AVA也双双入选“ 2020 年面向大健康场景的优势家电产品”榜单。 聚焦大健康场景技术 携手推动行业

  • 巨鲸加密交易引发关注,揭秘贝宝金融RIVATE服务

    比特币富豪榜前一百名的任何风吹草动都能引来媒体的目光,不时发生的“巨鲸加密交易”会时常触发币价的大幅波动,手持大量BTC和其他虚拟货币的业内高净值人群也在不断的增加。 据链上数据监测平台Glassnode最新数据显示,在过去一年时间里,持有 1000 枚以上比特币的鲸鱼账户增加了8.9%,这些鲸鱼账户积累比特币的原因可能是用来对冲全球通货膨胀。 很多鲸鱼账户在存入大量比特币后,迫切的想要一个专业的机构来为他们打理这些财

  • 井贤栋:区块链是重构生产关系的技术 其他技术都只是改进生产力

    【TechWeb】6月19日消息,在第十二届陆家嘴论坛上,蚂蚁集团董事长井贤栋谈及区块链时表示,“区块链是解决数字化时代的信任问题的最佳解决方案,区块链是重构生产关系的技术,其他技术都只是改进生产力。”在他看来,当前正是新一轮数字技术变革的时刻。全球蔓延的新冠疫情带来社会和经济发生变化,数字化生活习惯正在更广泛深入地养成,企业生产经营行为全面走向数字化,城市治理、城市运营正在全面数字化。而在这种背景下,区?

  • 主流平台币发展势头迅猛,OKB持币者权益层出不穷

    近年来,平台币的发展势头不容置疑,譬如大家所熟知的平台币有OKB等,是由全球领先的数字资产交易平台OKEX推出的,其币值的发展也被很多人所看好。最近,各大交易所的平台币接二连三的上涨,尤其OKB更是领涨了平台币板块,并且超越了很多主流币种。为投资者带来了不菲的收益。比起主流币极大的不确定性因素来说,OKB这种主流平台币对于普通用户确实是更加稳妥一些。众所周知,平台币背后的交易所,身处区块链行业食物链的顶端,对?

  • “加密大佬”为比特币喊单,OKEx带你回顾比特币起源

    据金色财经消息,机构投资者越来越对加密货币市场生态系统产生兴趣,比如:日本顶级投行野村证券已经向旗下机构客户发布了备受期待的加密托管服务“Komainu”,富达数字资产公司研究团队也发现全球800家机构投资者中近四成投资过加密资产。行业“大佬”纷纷表态?比特币时代已到Galaxy Digital创始人迈克·诺沃格拉茨(Mike Novogratz)最近探讨了机构投资者开始对比特币产生兴趣的问题,他表示如果机构投资者现在还不入场的话,他

  • 柜台系统、期权简选双升级,OKEx正成为加密金融赛道领跑者

    今年的六一儿童节对于区块链行业来说有着非凡的意义。OKEx CEO Jay受邀参加由499 Block与Bitribe共同举办的“Stay live, Stay young”全球直播节。直播中,在被问到OKEx平台下一步规划时,Jay表示,OKEx目前正在进行新一代柜台系统升级,交易性能将达到一流国际金融交易平台的水平,还会上线更多提升用户交易体验的新功能。OKEx柜台系统升级 成加密金融赛道领跑者在数字资产交易系统发展初期,撮合处理一般采用数据库撮合,即当交易

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议

热文

  • 3 天
  • 7天