GoPlusSecurity:Haveno протокол обнаружил уязвимость, украдено около 7000 XMR
GoPlusSecurity заявил, что в P2P мультиподписанном DEX Haveno обнаружена уязвимость, злоумышленник использовал дефект конечного автомата для подделки сообщений подтверждения в неправильном порядке, похитил мультиподписанный кошелек и украл около 7000 XMR (примерно 2,7 миллиона долларов США). Retoswap заблокировал адрес злоумышленника и приостановил соответствующие транзакции, код Haveno подвержен воздействию, другие форки также под угрозой. Конфиденциальность Monero повышает сложность отслеживания, подчеркивая важность строгого проектирования конечных автоматов. Пожалуйста, немедленно разверните патч и обновите клиент, не совершайте транзакции до подтверждения безопасности.