Уязвимость Monero позволяла красть у бирж XMR

Уязвимость Monero позволяла красть у бирж XMR

Уязвимость Monero позволяла красть у бирж XMR

Популярная криптовалюта Monero, которую часто хвалят за повышенную конфиденциальность, оказалась насквозь пронизана уязвимостями, одна из которых позволяла красть валюту непосредственно из обменников.

Для успешной эксплуатации злоумышленникам нужно было применить социальную инженерию, что позволяло подделывать данные транзакций и использовать их для обмана работников поддержки, которые перечисляли мошенникам XMR на их аккаунты.

Просто скопировав строку кода из кошелька Monero, чей исходный код доступен для всех, киберпреступники могли манипулировать суммами, указанными в кошельке. Каждая дополнительная строка умножала количество отображаемых XMR.

После этого преступникам оставалось убедить сотрудников биржи одобрить транзакции. Затем мошенники могли запросить вывод средств, который значительно превышал реальный размер.

«Злоумышленник мог использовать эту уязвимость неоднократно», — объяснил обнаруживший эту брешь исследователь.

Эксперта обеспокоило, что этот баг, судя по всему, может затрагивать и другие монеты, основанные на Monero — например, ARQ.

В настоящее время недостаток в безопасности устранен.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В китайском Шэньчжэне вышел на патрулирование робот-полицейский

Роботы-гуманоиды в Шэньчжэне задействованы для обеспечения порядка в общественных местах, помощи туристам, а также в поиске потерявшихся детей и пожилых людей. В полиции города используется робот модели PM01, разработанный местной компанией Engine AI.

Ранее эти роботы демонстрировали приёмы кунг-фу и даже принимали участие в полумарафоне. Теперь же они стали частью крупного проекта по внедрению робототехники в систему общественной безопасности.

Робот имеет рост чуть менее 140 см и вес около 40 кг. Он не является полностью автономным устройством, выполняя роль ассистента. Устройство оснащено камерами с функцией распознавания лиц, а также системами синтеза и распознавания речи на кантонском и мандаринском диалектах.

Благодаря приводам промышленного класса, робот может оглядываться, не используя ноги. Его поле зрения составляет 320°. Стоимость относительно невелика — около 14 тысяч долларов.

Однако реакция пользователей соцсетей оказалась неоднозначной. Одни находят робота пугающим, сравнивая его с персонажем из антиутопии, другие ссылаются на франшизу «Терминатор». Пользователей тревожат этические аспекты использования таких систем и отсутствие у машин эмпатии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru