أدَّى هجومٌ وقع مؤخَّراً إلى الإضرار بمحفظة التمويل الجماعي لمجتمع مونيرو، ما تسبَّب بمحو رصيدها البالغ 2,675.73 مونيرو XMRUSD بالكامل، والذي تبلغ قيمته نحو 460,000 دولار.
وقع الحادث في 1 سبتمبر، ولكن كُشف عنه على ’غيت هاب‘ (GitHub) في 2 نوفمبر من قبل مطوِّر مونيرو، لويجي. وفقاً لما ذكره المطوِّر، لم يُحدَّد مصدرُ الاختراق بعد.
يموِّل نظامُ التمويل الجماعي المجتمعي في مونيرو مقترحات التطوير من أعضائه. لذا فإنَّ “هذا الهجوم غير معقول، لأنهم أخذوا أموالاً قد يعتمد عليها المساهمون لدفع الإيجار أو شراء الطعام”، كما أشار مطور مونيرو ريكاردو “فلافيبوني” سباغني.
كان لويجي وسباجني الشخصين الوحيدين الذين تمكنوا من الوصول إلى عبارة بذور المحفظة. وفقاً لمنشور لويجي، تم إعداد محفظة (CCS) على نظام أوبونتو في عام 2020، جنباً إلى جنب مع عقدة مونيرو.
ولتسديد المدفوعات لأفراد المجتمع، استخدم لويجي محفظةً ساخنة موجودة على سطح مكتب ويندوز 10 برو منذ عام 2017. حسب الحاجة، جرى تمويل المحفظة الساخنة من قبل محفظة (CCS). ومع ذلك، في 1 سبتمبر، اكتُسحت محفظة (CCS) في تسع معاملات. ومن جهته، يدعو الفريق الأساسي لمونيرو الصندوقَ العام إلى تغطية التزاماته المتداولة.
“من المحتمل تماماً أن يكون الأمر مرتبطاً بالهجمات المستمرة التي رأيناها منذ أبريل، لأنَّها تشمل مجموعة متنوعة من المفاتيح المخترَقة (بما في ذلك Bitcoin wallet.dats، والبذور التي أُنشئت بجميع أنواع الأجهزة والبرامج، ومحافظ البيع المسبق للإيثريوم، وما إلى ذلك)، كما أنَّها تشمل توكنات XMR التي مُسحت”.
وفقاً لمطورين آخرين، يمكن أن يكون الاختراق قد نشأ من توافر مفاتيح المحفظة عبر الإنترنت على خادم أوبونتو.
“لن أتفاجأ إذا كانت آلةُ لويجي التي تعمل بنظام ويندوز فعلاً جزءاً من بعض الروبوتات التي لم تُكتشف ونفَّذ مشغِّلوها هذا الهجوم عبر تفاصيل جلسة (SSH) على هذا الجهاز (إمَّا عن طريق سرقة مفتاح SSH أو البث المباشر باستخدام قدرة التحكم في سطح المكتب عن بعد لفيروس حصان طروادة في حين كان الضحية غير مدرك). كما أشار المطور ذو الاسم المستعار ’ماركوفيلون‘ (Marcovelon) إلى أنَّ أجهزة ويندوز المخترَقة لدى المطورين والتي تؤدي إلى اختراقات كبيرة للشركات ليست شيئاً غير شائع.
مقالات ذات صلة: تطبيق ’Ledger Live‘ المزيف يتسلل إلى متجر تطبيقات مايكروسوفت ويسرق 588 ألف دولار
الأخبار التي تراها على هذا الموقع يتم جمعها من مواقع إخبارية موثوقة. ولذلك، يتم استخدام المصادر الأصلية قدر الإمكان.
Comments (0)