Bei einem Hacker-Angriff im September wurde das gesamte Guthaben aus einer Wallet der Monero-Community gestohlen, erfuhr CryptoMonday aus einem Beitrag auf GitHub. Die Wallet soll ausschließlich für Crowdfunding-Projekte verwendet werden, ihr fehlen insgesamt 2.675,73 XMR-Token. Das entspricht etwa 460.000 US-Dollar.
Der Beitrag stammt vom 2. November, der Vorfall ereignete sich jedoch am 1. September. Laut Luigi, einem Entwickler des Ökosystems dieses so genannten Privacy Coins, sind die Einzelheiten des Hacks noch unbekannt. Er schrieb:
Die CCS Wallet wurde um 2.675,73 XMR (dem gesamten Guthaben) geleert. Die Hot Wallet, die zur Zahlung an Beitragende verwendet wird, ist unberührt; ihr Guthaben beträgt ~244 XMR. Wir konnten bisher nicht den Ursprung des Verstoßes ermitteln.
Ein "schockierender" Angriff
Mit Hilfe des Community Crowdfunding-Systems (CCS) von Monero werden Entwicklungsprojekte der Mitglieder finanziert. Spagni, ein weiterer Monero-Entwickler, bezeichnete den Angriff als schockierend. Der Täter stahl Geld, auf das Beiträger wahrscheinlich angewiesen waren, um Grundbedürfnisse wie Nahrungsmittel zu decken.
Luigi verwendete eine Hot Wallet, um Community-Mitglieder zu bezahlen, die seit sechs Jahren auf einem Desktop-Computer mit Windows 10 Pro lief. Die CCS-Wallet finanzierte die Hot Wallet nach Bedarf.
Sie wurde am 1. September in neun Transaktionen geleert. Nur Luigi und Spagni hatten Zugriff auf die Seed-Phrase. Die CCS-Wallet befand sich in den letzten drei Jahren auf einem Ubuntu-System.
Der jüngste in einer Reihe von Angriffen auf Monero
Spagni fügte auf GitHub hinzu, dass der letzte Hack wahrscheinlich im Zusammenhang mit einer Reihe von Angriffen stand, die seit April stattfinden. Es sind bereits eine Reihe von Schlüsseln, Ethereum-Presale-Wallets und Seed-Phrasen kompromittiert worden, die man mit unterschiedlicher Hardware und Software generiert hatte.
Andere Entwickler vermuten, dass die Wallet-Schlüssel auf Ubuntu die Ursache des Verstoßes sein könnten. Ein pseudonymer Entwickler kommentierte, dass Luigis Windows-Computer möglicherweise Teil eines bösartigen Botnetzes gewesen sein könnte und die Details der SSH-Sitzung verwendet wurden, um den Angriff darauf auszuführen. Offenbar werden kompromittierte Windows-Maschinen häufig Teil eines Botnetzes, um mit ihnen dann Angriffe auf große Unternehmen durchzuführen.
Auf der positiven Seite hat sich der Preis von Monero im Rahmen der jüngsten Krypto-Rally und trotz all der Hacks sehr gut entwickelt. Auf dieser Seite erklären wir, wie man Monero kaufen oder shortsellen kann.