A riferirlo che è la piattaforma HackerOne, con una nota di tre giorni fa che, però, ha iniziato a circolare tra gli appassionati di criptovalute, solo a partire da ieri; da quanto si apprende sono emerse diverse vulenrabilità su monero che avrebbero potuto permettere a malintenzionati di sottrarre i fondi degli utenti dalle piattaforme di scambio.
Falle di sicurezza su monero
Il meccanismo è molto semplice, la vulnerabilità consiste nella possibilità di inviare monete contraffate a un exchange e, una volta accreditata la somma sul conto, questa potrebbe essere scambiata con altre monete e successivamente prelevata, mettendo così le mani su monete vere. La falla di sicurezza è stata scoperta da uno sviluppatore che, oltre a ricevere una taglia di 4000$ per aver condiviso l’informazione, si è detto comunque convinto che la vulnerabilità non potrebbe essere sfruttata per coniare nuovi XMR dal nulla (alterando così il dato sulla supply circolante); le falle, come sempre accade in questi casi, sono state identificate diversi mesi fa e l’informazione è stata condivisa solo quando ogni vulnerabilità era già stata corretta tanto che il mercato non ha nemmeno scontato la notizia.
Non è ovviamente la prima volta che emergono problemi di questo tipo, basti pensare che le diverse comunità spesso portano avanti delle raccolte fondi per mettere in palio dei premi che vengono utilizzati per retribuire gli sviluppatori che identificano una vulnerabilità, in questo modo si incentiva la comunità a lavorare per mantenere in sicurezza le reti e si prevengono i rischi connessi a una mancata identificazione dei bug che, inevitabilmente, possono essere presenti nel codice. Si tratta quindi di un meccanismo abbastanza oliato e funzionale, tanto che, come accennato, i mercati normalmente reagiscono con freddezza a queste notizie anche perché sono consapevoli che quando una vulnerabilità diviene di dominio pubblico è perché gli sviluppatori hanno già provveduto a correggerla.
Questo contenuto non deve essere considerato un consiglio di investimento.
Non offriamo alcun tipo di consulenza finanziaria. L’articolo ha uno scopo soltanto informativo e alcuni contenuti sono Comunicati Stampa
scritti direttamente dai nostri Clienti.
I lettori sono tenuti pertanto a effettuare le proprie ricerche per verificare l’aggiornamento dei dati.
Questo sito NON è responsabile, direttamente o indirettamente, per qualsivoglia danno o perdita, reale o presunta,
causata dall'utilizzo di qualunque contenuto o servizio menzionato sul sito https://valutevirtuali.com.