Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 技術 其他幣別

門羅幣眾籌錢包遭駭「遺失2,675枚XMR」,社群提議解散核心開發團隊

DaFi Weaver by DaFi Weaver
2023-11-06
in 其他幣別, 犯罪
626 7
0
門羅幣眾籌錢包遭駭「遺失2,675枚XMR」,社群提議解散核心開發團隊
870
SHARES
4k
VIEWS
Share on FacebookShare on Twitter

門羅幣社群眾籌錢包(CCS)傳資金遭掏空,損失 2,675.73 枚門羅幣,金額約為 46 萬美元。社群懷疑是私鑰管理者 Luigi 與 Spagni 兩人自導自演,而這也引起了社群提出應該解散核心開發團隊的意見,並稱這是門羅幣當前最大的中心化風險。
(前情提要:幣安比利時9/21下架隱私幣,禁門羅幣XMR、MobileCoin等交易)
(背景補充:隱私幣始祖「門羅幣 XMR」是什麼?發展現狀、未來展望、市場增長、監管危機)

本文目錄

  • RelatedPosts
  • $PEPE暴漲25%再創新高!Lookonchain:超級鑽石手僅用83美元狂賺8000萬鎂..
  • 23歲替代役男涉「暗網販毒」四年交易額破30億,遭美FBI逮捕面臨終身監禁!外交部證實
  • 鏈遊Gala Games遭駭!增發50億枚GALA砸盤,幣價一度暴跌20%
  • 仍未查明漏洞源頭
  • 提案解散核心團隊
  • 社群懷疑監守自盜
  • 隱私幣還能保護隱私嗎?

 

RelatedPosts

$PEPE暴漲25%再創新高!Lookonchain:超級鑽石手僅用83美元狂賺8000萬鎂..

23歲替代役男涉「暗網販毒」四年交易額破30億,遭美FBI逮捕面臨終身監禁!外交部證實

鏈遊Gala Games遭駭!增發50億枚GALA砸盤,幣價一度暴跌20%

隱私幣王者門羅幣(Monero)近期揭露了社群眾籌錢包(Community Crowdfunding System, CCS)自九月起遭攻擊事件,總共損失了原先要支援開發者的 2,675.73 枚門羅幣(XMR),涉及金額達為 46 萬美元,事件也引起社群爭議,讓向來認為牢不可破的門羅幣隱私引起爭議。

仍未查明漏洞源頭

該 CCS 錢包洩漏事故是 2 日由 Monero 開發者 Luigi 在 GitHub 上公開,此事件早在 9 月 1 日就已發生,目前仍未查出安全漏洞的具體源頭,而不幸中的大幸,用來支付給核心開發發者的熱錢包,其內約有 244 枚 XMR 則幸免於難,過去門羅幣一直是使用該錢包向外界募款,藉此來支援核心開發者。

據 Github 上的貼文,Luigi 與 Spagni(又名 Fluffypony)兩人是唯一掌握該 CCS 錢包私鑰的人士,CCS 錢包於 2020 年在一台裝有 Ubuntu 的系統上建立,該系統同時也執行著一個 Monero 節點,有需要時 Luigi 就會從 CCS 錢包中撥款至熱錢包來對社群成員進行付款,這個熱錢包自 2017 年起就運行在一台 Windows 10 Pro 的桌面電腦上,然而在 9 月 1 日,CCS 錢包卻在九筆交易中被掏空,因此Monero 核心團隊現在正尋求其他一般基金(General Fund )出面解決當前核心團隊的債務問題。

Spagni 指出,這次攻擊可能與自四月份以來發生的一系列駭客事件有關,其中涉及到了多種被盜用的私鑰,包括比特幣錢包文件(wallet.dats)、多種硬軟體生成的密碼種子,以太坊預售錢包等,現在甚至還有已被掃空的 XMR 資金。

另一位匿名開發者 Marcovelon 評論道,如果 Luigi 的 Windows 電腦已被某 botnet 控制且未被發現的話,攻擊者就可能通過竊取 SSH 密鑰或利用木馬遠程桌面控制功能在用戶毫無察覺的情況下發起了這次攻擊,這樣由開發者電腦被侵造成的大型企業安全事件並不鮮見;另有其他開發者推測,此次遭竊的起因可能是 Ubuntu 伺服器上可能洩露的錢包密鑰。

提案解散核心團隊

昨(5)日晚間,Spagni  在 GitHub 上發布了另一項提案,討論解散 Monero 核心團隊,表示最近的 CCS 錢包事件就是核心團隊可能成為風險源頭的實例之一,因此提案將核心團隊轉型為六個自主形成的工作組,於 2025 年 1 月 1 日前轉型。

這項提案獲得 Douglas Tuman 支持,他表示這讓人看到了進步的希望,堅信此次 CCS 事件將是 Monero 項目發展的一個轉折點,促使開發和治理方式、以及資金籌措手段變得更加去中心化,更能抵御攻擊和安全漏洞。不過,他也表示,不完全確定目前的提案是否最佳,但有看到這樣的討論是好事。

This looks like progress to me. https://t.co/xO7lbR4D5i

I’m confident the CCS incident will only strengthen the Monero project. Development/governance and means for funding development will evolve to be more decentralized and less prone to attack and security flaws. I don’t…

— Douglas Tuman (@DouglasTuman) November 5, 2023

社群懷疑監守自盜

針對漏洞的可能源頭,也引起社群廣泛討論。研究員 Chris Blec 懷疑:「最有可能的情況是控制錢包的人(Luigi 和/或 fluffy)偷了錢」。

The most likely scenario is that the people controlling the wallet (Luigi and/or fluffy) stole the money.

Is there any way to rule this possibility out to clear their names (aside from good-will reputation-based stuff)?

— Chris Blec (@ChrisBlec) November 2, 2023

另有網友毫不客氣地表示 Spagni 是主要嫌疑人:

談到信譽問題,fluffy 是顯而易見的嫌疑人。

從過往行為來看,luffy 是顯而易見的嫌疑人。

這些年我一直在強調:fluffy 是 #Monero 面臨的最大風險。

對此,Tuman 是表態,除非有確鑿的證據顯示 Spagni 對 Monero 有害,否則基於他對 Monero 的巨大貢獻,他將永遠對他持敬意和信任。Spagn 自己也回覆道,過去投入了數十萬美元的資金來開發門羅幣,並公開了自己的花費明細。

My guy. I poured hundreds of thousands of USD of my own money into Monero's development until we had the FFS running. Your positioning on this is absurd. pic.twitter.com/UmFCpoPdUv

— Ric “el pony esponjoso” (@fluffypony) November 2, 2023

隱私幣還能保護隱私嗎?

值得關注的是,Moonstone Research 發布報告,調查此次事件的攻擊者如何轉移這些資金,最後確認了三筆可能包含「被盜」資金的門羅幣交易,並表示所有門羅幣交易所和服務都應檢查是否收到以下交易,這樣它們就有可能被交易所凍結。然而,可以被追蹤的資金流向與隱私幣的概念不合,因此,也引起了社群對隱私幣是否足夠隱私的廣泛討論。

對此,Seth For Privacy 發文表示,Moonstone Research 的分析方法並不適用於幾乎所有使用 Monero 的人,重申 Monero 依然是預設隱私的,用戶無需額外操作即可規避大範圍的監控,並且在大多數常見情境下能抵抗針對性的追蹤。此外,也透露 Monero 未來還會持續改進,像是在實施 Seraphis 全球匿名集之後,Moonstone Research 現在的追蹤方法將幾乎(或完全)不可能實現。

對此,Chris 再度發文回應,雖然隱私保護技術,如 Monero,正處於持續的進化之中。然而,我們今天所進行的操作,以及所應用的當前隱私技術,都會成為歷史紀錄並被未來的數據考古學家挖掘和研究。他想表達的就如同他前一篇推文:

不存在「永遠的隱私」,所有隱私技術都是轉瞬即逝的。今天有效,但不會永遠有效。

To clarify some things here, this is not a scenario that applies to almost anyone using Monero.

Tl;dr – Monero is still private by default, defeats dragnet surveillance without any additional effort, and is resistant to targeted tracing in most common scenarios.

In detail:

1)… https://t.co/bdiz2ySyW1

— Seth For Privacy (@sethforprivacy) November 4, 2023

📍相關報導📍

隱私幣末日》幣安將於歐盟下架門羅幣、Zcash、Dash…監管壓力加大

隱私幣洗錢監管》歐盟可能將禁止門羅幣、Zcash 和 Dash 等代幣

門羅幣進入0通膨時代!長尾排放機制啟動,區塊獎勵固定0.6 XMR、單月逆勢漲60%

Tags: CCSMoneroXMR眾籌遭駭錢包遭駭隱私

Recommended videos

4:21

Didi Kempot – Cidro for Sobat Ambyar (Official Music Video)

2.5k Views
2024-07-29
    6:25

    What you missed in El Camino: A Breaking Bad Movie

    2.5k Views
    2024-07-04
      3:48

      Fintech Summit and Expo to Begin on September 23

      2.5k Views
      2024-06-25
        ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

        ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

        2.5k Views
        2024-09-04
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist