Zaiflik Monero subreddit-da nazariy savol joylashtirilgandan so’ng aniqlandi.
Seshanba, 25-sentabr kuni Monero ishlab chiquvchilari hujumchilarga kriptovalyuta birjalaridan kriptovalyutani o’g’irlash imkonini beruvchi zaiflik uchun tuzatishni e’lon qilishdi. Ishlab chiquvchilar muammo Monero birjalarining kiruvchi tranzaksiyalarni qayta ishlash usulida ekanligini tushuntirishdi. Zaiflik Moneroga bag’ishlangan Reddit subforumida nazariy savol joylashtirilgandan so’ng aniqlandi. Bir foydalanuvchi bir nechta tranzaksiyalar «yashirin» manzilga yuborilsa nima bo’lishini o’yladi. Savolga javob berishga urinishda ishlab chiquvchilar Monero kodida yashirin manzillarni qayta ishlash uchun mas’ul bo’lgan zaiflikni aniqladilar.
Hujumchi birja platformasida bitta yashirin manzil yaratishi va bitta Monero tangasini 1000 marta yuborishi mumkin, bu esa Bitcoin kabi boshqa kriptovalyutada ekvivalent miqdorni olishi mumkin. Ishlab chiquvchilar aniqlaganidek, bu vaziyatda zaif Monero tarmoq kodida ishlaydigan birja barcha 1000 ta tranzaksiyaga javoban Bitcoin yuboradi, lekin faqat birinchisini tasdiqlaydi. Qolgan tranzaksiyalar tasdiqlanmagan holda qoladi va yashirin manzil muddati tugaydi. Boshqacha qilib aytganda, hujumchi faqat bitta Monero tangasini yuboradi, lekin barcha 1000 ta tranzaksiya uchun Bitcoin oladi.
Misol tariqasida ming raqami tanlandi va tajovuzkor aslida istalgan miqdordagi tranzaksiyalarni amalga oshirishi mumkin edi. Zaiflik Monero 0.12.3.0 versiyasida tuzatildi.
Yashirin manzil Moneroda tranzaksiya maxfiyligini ta’minlash uchun ishlatiladigan usullardan biridir. Bu oluvchilarga bitta nashr etilgan manzilga cheksiz miqdordagi ommaviy to’lovlarni olish imkonini beradi, bu esa ularni kuzatib bo’lmaydi.
