​​Хакеры подменили клиент Monero на сайте на 35 минут🙀
Разработчики анонимной криптовалюты Monero (XMR) подтвердили, что бинарные файлы официального клиента сети на сайте были подменены на 35 минут за последние 24 часа.
🔺«Пакет действительно был скомпрометирован и чужие исполняемые CLI-файлы выдавались в течение 35 минут. На текущий момент проблема решена, скачивание идет из безопасного резервного источника», — пишут разработчики на сайте Reddit.
При этом, лишь благодаря бдительным пользователям была обнаружена подмена файлов — они проверили хэши компонентов клиента и оказалось, что они не совпадают с хэшами разработчиков.
🔽Команда проекта проводит расследование инцидента и будет информировать общественность о ходе процесса. При этом они настоятельно рекомендуют всем, скачивавшим исполняемые файлы за последние сутки, проверить хэши файлов, и если они не совпадают, то не запускать их. Если же файлы были запущены, то необходимо переместить все XMR из кошелька на заведомо безопасные кошельки, либо создать такой кошелек на проверенной версии клиента на другом компьютере.
Ранее сообщалось, что Monero планирует перейти на новый алгоритм доказательства работы (PoW) до конца октября. Алгоритм, получивший название RandomX, будет препятствовать применению ASIC-майнеров. Обновление задерживается, но должно было быть активировано до конца ноября.
📌Интересно, что на днях группа Dragonfly Research обнаружила возможность раскрыть отправителей и получателей до 96% транзакций в блокчейне другой анонимной криптовалюты — Grin. Эта монета основана на протоколе Mimblewimble, который несколько уступает Monero и ZCash в уровне анонимности.
Hackers replaced the Monero client on for 35 minutes🙀
The developers of the anonymous cryptocurrency Monero (XMR) have confirmed that the binaries of the official client of the network on have been replaced by 35 minutes in the last 24 hours.
🔺 “The package was really compromised and other executable CLI files were issued within 35 minutes. At the moment, the problem is solved, the download comes from a secure backup source, ”the developers write on the Reddit website.
At the same time, only thanks to vigilant users was file substitution discovered - they checked the hashes of the client components and it turned out that they did not match the hashes of the developers.
🔽The project team will investigate the incident and will inform the public about the progress of the process. At the same time, they strongly recommend that everyone who downloads executable files in the last 24 hours check the file hashes, and if they do not match, then do not run them. If the files were started, then you need to transfer all XMR from the wallet to obviously safe wallets, or create such a wallet on a verified version of the client on another computer.
Earlier it was reported that Monero plans to switch to a new proof of work (PoW) algorithm before the end of October. The algorithm, called RandomX, will hamper the use of ASIC miners. The update is delayed, but should have been activated before the end of November.
📌It is interesting that the other day the Dragonfly Research group discovered the opportunity to disclose senders and recipients up to 96% of transactions in the blockchain of another anonymous cryptocurrency - Grin. This coin is based on the Mimblewimble protocol, which is somewhat inferior to Monero and ZCash in terms of anonymity.
#Monero #getmoneroorg #анонимныеКриптовалюты #хакеры #кошельки #альткоины #безопасность
Сеть Grin подверглась атаке 51%, однако цена токена остается стабильной☝️
Стоимость токена Grin остается стабильной, несмотря на на то, что сеть проекта была подвержена так называемой атаке 51%.
❗️В минувшие выходные поступила информация, что почти 57,5% хешрейта Grin перешли под контроль неизвестной команды майнеров. Об этом в субботу, 7 ноября, сообщил в Твиттере пул 2Miners.
В настоящее время на долю этого майнинг-пула приходится 19,1% хешрейта сети Grin.
По данным сервиса GrinScan, к концу минувшей недели неизвестные майнеры контролировали уже 58,1% хешрейта сети. Доля пула 2Miners возросла до 24,6%.
📌При этом цена токена остается относительно стабильной. За последние 24 часа она выросла примерно на 1% до $0,231. Обычно стоимость криптовалюты падает, если сеть подвергается атаке 51%. В этот момент львиная доля хешрейта переходит под контроль одной команды майнеров, что подрывает доверие пользователей к блокчейну.
В августе, например, по меньшей мере трем таким атакам подвергалась сеть Ethereum Classic. В результате стоимость монеты ETC обновила минимум из-за массового выхода инвесторов.
Grin network underwent 51% attack, but token price remains stable☝️
The value of the Grin token remains stable, despite the fact that the project network was subject to the so-called 51% attack.
❗️ Last weekend it was reported that almost 57.5% of the Grin hashrate came under the control of an unknown team of miners. This was announced on Saturday, November 7, by the 2Miners pool.
This mining pool currently accounts for 19.1% of the Grin network hashrate.
According to the GrinScan service, by the end of last week, unknown miners already controlled 58.1% of the network hashrate. The share of the 2Miners pool increased to 24.6%.
📌 At the same time, the price of the token remains relatively stable. Over the past 24 hours, it has risen by about 1% to $ 0.231. Typically, the value of a cryptocurrency falls if the network is under 51% attack. At this point, the lion's share of the hashrate goes under the control of one team of miners, which undermines user confidence in the blockchain.
In August, for example, the Ethereum Classic network was subjected to at least three such attacks. As a result, the value of the ETC coin updated the minimum due to the massive exit of investors.
#Grin #Криптовалюта #Анонимныекриптовалюты #Майнер #Атака51 #Альткоин #Безопасность #Хакер #mining #майнинг
Новый ботнет PgMiner атакует базы данных PostgreSQL для майнинга Monero❗️
Специалисты по компьютерной безопасности из Palo Alto Networks Unit 42 обнаружили новый ботнет PgMiner, атакующий базы данных PostgreSQL для добычи анонимной криптовалюты Monero.
❗️Новый ботнет похож на вирус-майнер MrbMiner, однако если последний заражал базы данных Microsoft SQL, то PgMiner специализируется на PostgreSQL. Тактика ботнета проста – он сканирует доступные IP-адреса в поисках серверов с базами данных PostgreSQL и использует метод подбора пароля для получения административных прав. Вирус пытается подобрать пароль к postgres – пользователю по умолчанию.
В случае, если администраторы сервера не заблокировали аккаунт postgres, либо установили слабый пароль, PgMiner получает доступ к базе данных и использует функцию COPY from PROGRAM для доступа к базовой операционной системе сервера и полноценного заражения устройства. После этого вирус скачивает и запускает программу для добычи анонимной криптовалюты Monero.
📌По данным специалистов Palo Alto Networks Unit 42, сейчас ботнет PgMiner заражает сервера архитектур MIPS, ARM и x64 на базе ОС Linux. Управление ботнетом идет через сервер контроля, расположенный в сети Tor. Судя по всему, для создания PgMiner хакеры использовали код вируса SystemdMiner.
New PgMiner botnet attacks PostgreSQL databases for Monero mining❗️
Computer security specialists from Palo Alto Networks Unit 42 have discovered a new botnet, PgMiner, which attacks PostgreSQL databases to extract the anonymous cryptocurrency Monero.
❗️The new botnet is similar to the MrbMiner miner virus, but if the latter infected Microsoft SQL databases, then PgMiner specializes in PostgreSQL. The botnet's tactics are simple - it scans available IP addresses for servers running PostgreSQL databases and uses a brute-force method to gain administrative rights. The virus tries to guess the password for postgres - the default user.
If the server administrators have not blocked the postgres account or set a weak password, PgMiner gains access to the database and uses the COPY from PROGRAM function to access the server's underlying operating system and fully infect the device. After that, the virus downloads and launches a program for mining the anonymous cryptocurrency Monero.
📌According to specialists from Palo Alto Networks Unit 42, the PgMiner botnet now infects servers of MIPS, ARM and x64 architectures based on Linux OS. The botnet is controlled through a control server located in the Tor network. Apparently, the hackers used the code of the SystemdMiner virus to create PgMiner.
#Майнинг #Криптовалюта #Monero #Безопасность #Вирусмайнер #Хакер #Вирус #Анонимныекриптовалюты #Tor #Криптоджекинг #mining