[新聞] 門羅幣被發現安全漏洞,目前多數已被修復

作者: qxxrbull (XPEC)   2019-07-08 21:00:31
新聞來源連結:
http://bit.ly/2Jxdn7s
新聞本文:
門羅幣XMR被發現數個安全漏洞,目前多數已被修復
基於隱私的數位加密貨幣 Monero (XMR),在近日被發現9個安全漏洞。目前其中8個漏洞
已被修復,剩下的1個漏洞由於開發者正在處理,目前尚未公開。
其中一個安全漏洞的嚴重性較高,這個安全漏洞有可能使駭客創造特殊的區塊,這個特殊
的區塊可以將假的 XMR 存入交易所中,若交易所未對這些假的 XMR 進行更多的驗證。則
可能會被交易成其他數位貨幣轉出。進而使交易所蒙受損失。
另外也有5個與 DOS 攻擊有關的漏洞被公布出,其中也有一個被標記為嚴重的漏洞。這個
漏洞可以使運行 XMR 的節點伺服器被強行中斷服務。其中原理是從其他節點調用大量的
區塊至欲攻擊的節點上,被攻擊的節點將會因為記憶體資源大量消耗,進而使作業系統被
迫將節點運行的程序砍除,造成節點服務中斷的現象。並且所有使用 CryptoNote 協議的
數位貨幣都有機會被這個漏洞所影響。
這些協助將漏洞修復的白帽駭客也獲得了 XMR 社群的鼓勵與捐款,截至目前他們獲得了
45 個 XMR(約合美金 4,500 元)的獎勵。
評論:
門羅幣社群的開發能力真的十分厲害且團結
諸如去年被發現的燒毀(Buring)漏洞,也被開發者短時間修復
並且實際上也沒有被使用而造成災情
而且社群的捐款獎勵也給門羅幣繼續成長的動力
作者: Q8i (Q8i)   2019-07-08 21:03:00
繼IOTA.ETH後最敬佩的團隊非XMR莫屬
作者: john371911 (醬廖)   2019-07-08 22:23:00
溫馨:)
作者: jixian (litMager)   2019-07-08 22:30:00
作者: EthereumPTT (以太批踢踢)   2019-07-08 22:54:00
我大門羅 真。去中心化
作者: camellala (茸硬抬名器)   2019-07-08 23:57:00
隱匿幣,我就是投資XMR
作者: yys310 (有水當思無水之苦)   2019-07-09 00:16:00
咦 IOTA?
作者: crazan (藍寶石)   2019-07-09 00:48:00
我覺得門羅幣是政府最有理由禁止的幣,所以一直沒有投資
作者: Hack (RYeh)   2019-07-09 02:17:00
政府要禁止的東西可多了 但擋得住需求?
作者: john801110 (SQUARE)   2019-07-09 03:10:00
以門羅的隱匿性很難封鎖吧...
作者: Rasin (雷森)   2019-07-09 06:35:00
最該禁的應該是鎂金... 世界上最髒最邪惡的貨幣
作者: jorden (William)   2019-07-09 07:01:00
禁美金 美國:我們懷疑你藏有非法核武
作者: b24333666 (比飛笨)   2019-07-09 08:30:00
禁RMB 支那:我們嚴重抗議 阻礙RMB全球化
作者: Q8i (Q8i)   2019-07-09 08:48:00
欸,說到隱匿性就是決定不投入XMR的關鍵因素雖然很喜歡XMR團隊,也很感激當年左大不辭辛勞的介紹就像Hack問的問題,需求擋得住嗎?答案肯定是擋不住海洛因的需求也擋不住,但到今天我也沒看7-11上架賣
作者: omimmimmmi (worm)   2019-07-09 08:54:00
海洛因可能在7-11賣?
作者: Q8i (Q8i)   2019-07-09 08:56:00
要在既得利益者的規則下,玩出的一片天再壯大不然就會波捏死早起的BTC黑鴨大不也說過是靠這樣活下的而XMR的隱匿性,挑明著跟既得利益者對幹,真的很可惜
作者: john801110 (SQUARE)   2019-07-09 11:51:00
海洛因沒有在711賣但是還是有在買賣阿
作者: Q8i (Q8i)   2019-07-09 12:39:00
樓上john大說到重點了,檯面下需求幾乎不會消失只差在幣的走向會決定是被既得利益者打壓(違法)還是扶持成長(採用)如果XMR因隱匿性被打壓,光持有就等同違法,好可惜但無能為力…這就是最後我選擇IOTA跟ETH的原因,至少有些許既得利益者已經在嘗試使用
作者: leftc (阿左)   2019-07-09 12:48:00
被打壓是一定的,但在民主國家不太可能變成光持有就違法跟水果刀不可能變成日常違禁品一樣,犯罪的是人不是工具如果有人用保護隱私的幣犯罪,罪還是在犯罪者身上
作者: DarkerDuck (達克鴨)   2019-07-09 12:51:00
在民主國家是只要不危害法幣經濟都懶得管的而對於人民私有資產的保護向來是資本主義國家的憲法條文就明載的
作者: leftc (阿左)   2019-07-09 12:52:00
之前在板上舉過的例子再拿來用一下: 硬幣幾乎是無法追蹤的但你不會因為有人用硬幣買兇而責怪硬幣無法追查金流來源
作者: DarkerDuck (達克鴨)   2019-07-09 12:53:00
XMR要走的話就是只能往社群去中心化的路走因為中心化的金融機構有KYC/AML限制所以大概也不會有什麼金融界的資金跑來炒XMR
作者: vvind (wind)   2019-07-09 13:20:00
我倒覺得這是剛性需求,真正落地不可能說買杯咖啡就洩漏身家,就算用冷熱錢包也是會被追出來
作者: zxcmnb (我的證照來自ㄊ大電腦)   2019-07-09 13:20:00
黃金 槍枝 大麻 這三樣東西對人類都沒有危害 但在很多民主國家依然被禁止持有
作者: Epimenides (No.13)   2019-07-09 13:28:00
越被打壓 越證明值得擁有
作者: abcd11001100 (乂粗殘a依瓜納乂)   2019-07-09 13:50:00
沒隱私是要怎麼發錢給白帽啦 XD
作者: yys310 (有水當思無水之苦)   2019-07-09 14:34:00
黃金會被禁止持有喔? 槍枝怎會沒危害w
作者: jixian (litMager)   2019-07-09 15:46:00
確實許多國家不能私有黃金,大麻理論上只跟酒一樣的危害性但是XMR 除非在國內交易,不然沒辦法證明"持有"
作者: john801110 (SQUARE)   2019-07-09 16:28:00
只台灣交易所沒有xmr所以根本不用擔心啦 穩穩買
作者: tint (璇月)   2019-07-09 19:27:00
新的RandomX我覺得很厲害 不論最後是否成功 但它這算法充分使用了現代CPU的大部分功能 弱化GPU算力 近幾年的多核心CPU在Fast Mode和開啟hardware AES mode、large pages mode下算力都上千H/s起跳 顯卡VEGA64目前用OpenCL跑約1200H/s左右RandomX算法算是XMR最後一搏 不然可能就會採用ASIC友善算法https://www.monerooutreach.org/stories/RandomX.phphttps://github.com/SChernykh/RandomX_CUDA N卡算力測試https://github.com/SChernykh/RandomX_OpenCL A卡算力測試至於殭屍網路的電腦 可能就是跑Light Mode而已 這就一般顯卡的算力等級 跑Fast Mode和large pages mode佔用資源會明顯
作者: john801110 (SQUARE)   2019-07-09 19:57:00
randomx上線了嗎我的2920蠢蠢欲動
作者: leftc (阿左)   2019-07-09 20:35:00
randomx外部審查完成2/3了,十月可能有機會上我的ryzen 1700測起來就已經有2000H/s了XD
作者: iceyang (追)   2019-07-09 20:46:00
vega剩下這算力 俺只好改挖ETH惹 噗喫
作者: qxxrbull (XPEC)   2019-07-09 21:01:00
算力差這麼多,感覺如果現在立刻上的爭議會很大...
作者: tint (璇月)   2019-07-09 21:02:00
leftc大,large pages mode開成功的話應可4000H/s?
作者: JoyRex (JoyRex)   2019-07-09 21:03:00
有人買VII開挖嗎?
作者: tint (璇月)   2019-07-09 21:06:00
https://tinyurl.com/y3jar59w 網友分享的一些測試結果Ryzen一代 6C/8C就已經滿猛的了
作者: JoyRex (JoyRex)   2019-07-09 21:28:00
看來3950X會大賣不過每天開機2~3H的要挖到可以出金額度實在GG,還是專業來
作者: jixian (litMager)   2019-07-09 23:59:00
為什麼我用vs2017 build不起來...
作者: iceyang (追)   2019-07-10 07:48:00
說是弱化GPU算力 怎麼N卡好像沒啥影響 弱化AMD only?
作者: tint (璇月)   2019-07-10 14:10:00
主要就是CPU算力暴增 所以相對來說如果GPU算力沒升甚至降低就等於削弱GPU的影響力 這樣XMR的GPU挖礦者也可能轉而挖其他利益更高的幣種 近年較新的CPU來看 算力都有明顯增長像i5-2500K CNR算力約160H/s左右 RandomX算法可以到1300H/s像Ryzen 1700 CNR算力約600H/s左右 RandomX算法可到4000H/s新算法 N卡的算力看起來是持平 A卡根據開法者的說法 他目前挖礦程式還在開發中 他說N卡CUDA中 所有FP64都支援RandomX的4種Rounding模式 但是A卡的OpenCL沒法 只有標準的Rounding至於RandomX算法的其他功能 OpenCL都可以達成SChernykh說他也有和kerney666(TeamRedMiner作者)討論盡量讓A卡的算力能維持原來等級

Links booklink

Contact Us: admin [ a t ] ucptt.com