Bug Alert: Monero -brukere vil kanskje vente før de bruker XMR som er nylig kjøpt

Kilde node: 999718

Programvareutvikler Justin Berman undersøker et personvernproblem med kryptovalutaen Monero (XMR), og avslører en feil.

Monero-utviklingsteamet bekrefter at feilen, som kan kompromittere personvernet ved å avsløre måldestinasjonen for overførte midler, ligger i kryptovalutaens "lokkevalgsalgoritme."

"En ganske betydelig feil har blitt oppdaget i Moneros lokkevalgsalgoritme som kan påvirke transaksjonens personvern."

 

I følge utviklingsteamet er destinasjonen for midler identifiserbar hvis en bruker tilbringer midler innen omtrent 20 minutter etter mottak av disse midlene.

"Hvis brukerne bruker penger umiddelbart etter låsingstiden i de to første blokkene som er tillatt av konsensusregler (~ 2 minutter etter mottak av midler), er det stor sannsynlighet for at produksjonen kan identifiseres som den virkelige utgiften."

Til tross for oppdagelsen, Monero sier feilen kompromitterer ikke sikkerheten til brukerens midler.

“Dette avslører ikke noe om adresser eller transaksjonsbeløp. Midler risikerer aldri å bli stjålet. Denne feilen vedvarer i den offisielle lommebokkoden i dag. ”

Teamet planer å gi en oppdatering så snart den finner en løsning.

“Monero Research Lab og Monero-utviklerne tar denne saken veldig alvorlig. Vi vil gi en oppdatering når lommebokfiks er tilgjengelig. ”

I mellomtiden er laget det rådgivning brukere å vente i minst en time før de bruker XMR som nettopp har landet i en kryptolommebok.

“Brukere kan i vesentlig grad redusere risikoen for deres privatliv ved å vente 1 time eller lenger før de bruker den nylig mottatte Monero, til en løsning kan legges til i en fremtidig lommebok-programvareoppdatering. En fullstendig nettverksoppgradering (hard fork) er ikke nødvendig for å løse denne feilen. ”

Ikke gå glipp av en beat - Bli medlem! for å få krypto-e-postvarsler levert direkte til innboksen din



Følg oss på Twitter, Facebook og Telegram



Surf Den daglige Hodl-miksen

 


Sjekk overskriftene for siste nytt




Ansvarsfraskrivelse: Meninger uttrykt på The Daily Hodl er ikke investeringsråd. Investorer bør gjøre sin aktsomhet før de foretar investeringer med høy risiko i Bitcoin, cryptocurrency eller digitale eiendeler. Vær oppmerksom på at overføringer og handler handler på egen risiko, og tap du måtte påføre er ditt ansvar. Daily Hodl anbefaler ikke kjøp eller salg av kryptokurser eller digitale eiendeler, og heller ikke The Daily Hodl som investeringsrådgiver. Vær oppmerksom på at The Daily Hodl deltar i tilknyttet markedsføring.

Utvalgt bilde: Shutterstock / Think_About_Life

Innlegget Bug Alert: Monero -brukere vil kanskje vente før de bruker XMR som er nylig kjøpt dukket først på The Daily Hodl.

Kilde: https://dailyhodl.com/2021/07/29/bug-alert-monero-users-may-want-to-wait-before-spending-newly-acquired-xmr/

Tidstempel:

Mer fra The Daily Hodl