Bianews月26日消息,慢雾安全团队注意到门罗币修复了一种新型的伪充值攻击漏洞,问题出现在来自隐身地址的钱包处理回执的验证机制中。
隐形地址是门罗币匿名的关键机制之一。如果使用这种机制来接收来自用户的匿名传输,攻击者可以发起对隐藏地址的恶意复制传输。如果交易所的钱包未能验证这些重复转账的正确性,就可能导致“虚假充值”攻击,从而造成严重损失。
Bianews月26日消息,慢雾安全团队注意到门罗币修复了一种新型的伪充值攻击漏洞,问题出现在来自隐身地址的钱包处理回执的验证机制中。
隐形地址是门罗币匿名的关键机制之一。如果使用这种机制来接收来自用户的匿名传输,攻击者可以发起对隐藏地址的恶意复制传输。如果交易所的钱包未能验证这些重复转账的正确性,就可能导致“虚假充值”攻击,从而造成严重损失。