Разработчики Monero сообщили о девяти уязвимостях 313

Monero

Разработчики Monero опубликовали информацию о том, что было найдено девять уязвимостей, одна из которых могла привести к краже монет XMR из криптобирж.

«С помощью майнинга специально созданного блока, злоумышленник может создать транзакцию майнера с любой назначенной суммой. Мы считаем, что такой способ мог быть использован для кражи денег из криптобирж», — сказал один из сотрудников команды Monero.

Разработчики обнаружили пять векторов DoS-атак и пометили один из них как критический. Кроме этого обнаружена ошибка в протоколе CryptoNote, который используется в экосистеме Monero для повышения конфиденциальности транзакций. С помощью этой ошибки злоумышленники могли бы сделать запросы больших объемов данных из блокчейна Monero и тем самым отключить узлы.

«Если блокчейн довольно большой (с такой длинной историей, как Monero), то можно отправить запрос на данные из всех блоков узла, которые исчисляются сотнями тысяч. Обработка такого запроса может потребовать огромное количество ресурсов. В конце концов, из-за огромного потребления памяти может произойти сбой, что типично для систем Linux», — сказал Андрей Сабельников, обнаруживший уязвимость.

По словам Сабельникова, эта уязвимость затрагивает и другие крипто-проекты, использующие протокол CryptoNote.

Разработчики решились сообщить об уязвимостях, так как они уже исправили восемь из них. При этом две уязвимости были помечены как критические. Разработчики отмечают, что нет признаков того, что эти уязвимости были использованы злоумышленниками.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Компания LG хочет разработать криптовалютный кошелек 236

sdfsdf

Южнокорейская финансово-промышленная группа LG стремиться расширить свою деятельность в области блокчейн и в начале этого месяца подала регистрацию на товарный знак для крипто-кошелька в Управление по патентам и товарным знакам США.

Кошелек получил название ThinQ Wallet. В регистрационной форме говорится, что этот продукт может использоваться для совершения криптовалютных транзакций, брокерских операций и расчетов. Среди потенциальных поддерживаемых устройств перечислены мобильные телефоны, компьютеры и другие устройства.

В регистрации также упоминается «выпуск цифровой валюты». В остальном большинство перечисленных вариантов применения кошелька включают традиционные кредитные и банковские услуги.

Интересно, что ThinQ является торговой маркой, используемой компанией LG для обозначения продуктов, имеющих интеграцию с искусственным интеллектом.

Ученый смог настроить компьютер Apollo Guidance для майнинга биткоинов 229

adobe

Американский ученый-компьютерщик Кен Ширрифф смог добыть немного биткоинов на уникальном 52-летнем компьютере Apollo Guidance Computer (AGC).

AGC является одним из первых компьютеров на базе интегральных схем, и использовался НАСА в 1960-е годы для навигации во время приземления космонавтов на Луну. Для эксперимента, Ширрифф создал код, который позволяет майнить биткоины даже на таком антиквариате.

Производительность 15-битного AGC сравнима с показателями первого поколения домашних компьютеров конца 1970-х годов, таких как Apple II. Ученый выяснил, что мощность AGC с точки зрения майнинга равна 10,3 H/s, то есть для добычи одного блока понадобится примерно миллиард лет. Для сравнения, Antminer S9 от Bitmain имеет мощность 13 триллионов хешей в секунду (TH/s).

Ранее Ширрифф также попробовал добывать биткоины на 55-летнем десятичном компьютере IBM 1401, который работает на перфокартах

Налоговая США хочет получать информацию у Apple и Google для выявления крипто-трейдеров 202

usa

Налоговое управление США (IRS) рассматривает вопрос о том, чтобы обязать технологические компании, такие как Apple, Google и Microsoft, сообщать о криптовалютной активности пользователей. IRS хочет получить право рассылать повестки компаниям с целью получения информации о том, какие приложения скачивают пользователи и есть ли среди них приложения, связанные с криптовалютами.

Специалист по крипто-налогам Лаура Уолтер опубликовала презентацию из 181-й страницы, которая, как она утверждает, предназначена для сотрудников отдела уголовных расследований IRS.

Изучив документ, Уолтер пришла к выводу, что налоговая хочет проводить интервью, осуществлять поиск по всем открытым интернет-источникам и социальным сетям, а также вести электронное слежение. Кроме того, налоговый орган рассматривает возможность проверки постов в соцсетях Facebook и Twitter, чтобы находить упоминания о криптовалютах.

«Повестки должны быть рассмотрены компаниями Apple, Google и Microsoft, для последующей передачи полной истории скаченных субъектом приложений. Необходимо изучить функцию каждого скаченного приложения, чтобы определить, может ли приложение передавать или иным образом позволять транзакции в биткоинах», — говорится в документе.

В документе подчеркивается, что такие исследования должны осуществляться сотрудниками IRS в полной тайне, чтобы неплательщики не смогли предпринять никаких действий.

«Существует масса доступной информации о криптовалютах — отслеживание транзакций через блокчейн, ограничения в блокчейнах и т. д. Вам всегда стоит помнить, что IRS работает очень активно для выявления неплательщиков, связанных с криптовалютой», — сказала Уолтер.

BitTorrent ввел вознаграждение пользователей токенами 278

Birks

Торрент-клиент BitTorrent запустил обновление под названием BitTorrent Speed, которое добавляет в клиент поддержку токенов. Отныне BitTorrent Speed будет встраиваться по умолчанию во все новые версии клиентского программного обеспечения µTorrent Classic.

Токен BTT, который работает на блокчейн TRON был запущен в начале этого года. Пользователи будут получать токены за нахождение на раздаче файлов и за хорошую скорость отдачи, а тратить BTT можно на получение высокой скорости скачивания.

На данный момент BitTorrent Speed доступен только на операционной системе Windows.

Обманутые инвесторы штурмуют офисы TRON 238

Tron

Цены на криптовалюту TRON резко упали после того, как начали появляться сообщения об устроенных беспорядках в офисе компании. Инвесторы мошеннической схемы Wave Field Super Community обвинили основателя TRON Джастина Сана в бездействии, так как мошенники прикрывались названиями TRON, BitTorrent и uTorrent, и даже утверждали, что являются официальными операторами узла блокчейна TRON. Когда инвесторы обратились к Сану за подтверждением, он промолчал и инвесторы решили, что все законно. В результате мошенники сбежали со всеми деньгами, что привело к самоубийству одного из пострадавших.

После разразившегося скандала Сан написал в Твиттере, что пользователям нужно быть осторожным с мошенниками, но пострадавшие считают, что уже поздно и Сан лично виноват в случившемся. Они собрались в Пекине и пришли в местный офис Raybo Technologies, который является партнерским филиалом TRON. Когда люди попытались пройти в офис, подтянулись сотрудники полиции, которые защищали его от вторжения. Однако руководство TRON в этом офисе не работает и попытка пострадавших оказалась безрезультатной.

«После того, как протестующие Wave Field Community прервали работу партнерского офиса TRON, офис начал работать в прежнем режиме. Действия протестующих привели к появлению полиции. Продолжаю сочувствовать обманутым; нужно работать с полицией, чтобы попытаться помочь, — написал после инцидента Джастин Сан. — Tron Foundation и BitTorrent в порядке. Все отлично. Мы готовимся к запуску BitTorrent Speed. Хватит распространять поддельные новости и картинки».

Центробанк Китая принял решение выпустить криптовалюту в ответ на монету Facebook 252

Китай

Центральный банк Китая разрабатывает собственную цифровую валюту чтобы противодействовать криптовалюте Libra от Facebook. Власти уверены, что Libra представляет реальный риск для финансовой системы страны, сообщает South China Morning Post.

Директор исследовательского бюро Народного банка Китая (PBoC) Ван Синь сказал, что после выпуска монеты Libra становится неясна дальнейшая роль доллара США.

«Если цифровая валюта тесно связана с долларом США, это может создать сценарий, при котором государственная валюта будет сосуществовать с цифровой валютой, подкрепленной долларом США. Но по сути, обе валюты контролирует один босс — США. Если это так, то это вызовет ряд экономических, финансовых и даже международных политических последствий», — сказал Ван Синь.

Таким образом, PBoC получил разрешение от Государственного совета Китая начать работу с другими заинтересованными учреждениями по разработке цифровой валюты центрального банка. Помимо государственных органов и компаний будущую криптовалюту поддержали ведущие образовательные учреждения, которые выразили желание предоставить все необходимые ресурсы для разработки.