🤔 礦工們在別人的錢包上挖掘 MONERO — 他們對此一無所知

Monero 網絡本身是安全的,但在舊版本 P2Pool 上的礦工們幾天內將未來的收益拱手讓給了攻擊者。

這個方案很巧妙:黑客在礦池中找到一個真實的股份,做成成千上萬的虛假副本,然後填滿了支付窗口。舊版本 P2Pool 認爲這些是有效的——而誠實的礦工們得到了越來越小的獎勵。攻擊者在高峯期可獲得高達 80–100% 的區塊獎勵。

6月13日發佈了 P2Pool v4.16,修復了這個問題。如果你還沒有更新——趕緊去更新。

經典案例:不是偷走已有的東西,而是偷走本該到手的收益。人們在努力工作,設備在發熱,電力在消耗——而錢卻流向了別人的口袋。

#Monero #Mining #crypto #security

訂閱我——我會在漏洞仍然存在時跟蹤它們 🔔