Monero avait une faille qui a affecté votre vie privée pendant 3 ans

Monero avait une faille qui a affecté votre vie privée pendant 3 ans

Monero, une crypto-monnaie axée sur la confidentialité, est confrontée à un problème important qui affecte cette propriété même du réseau depuis trois ans. Les développeurs de Monero ont récemment découvert un bogue (défaut) dans son algorithme de sélection de leurre qui compromettait la confidentialité des transactions. Ils demandent aux utilisateurs de mettre à jour leur portefeuille de toute urgence.

Selon les rapports des développeurs, le bogue il a affecté les versions GUI/CLI du portefeuille de la v0.13.0.0 à la v0.18.2.1 et a eu un impact important sur la confidentialité des transactions. Pendant ce temps, Les utilisateurs de Monero pourraient avoir perdu leur anonymat en tant qu’expéditeurs lors de transactions avec des fonds vieux de 10 blocs.

À Monero, les leurres, également appelés membres de l’anneau, sont d’anciennes transactions utilisées comme distraction dans les transactions courantes. Ces leurres sont sélectionnés pour masquer la véritable entrée de fonds dans une transaction et augmenter la confidentialité de l’expéditeur.

La vulnérabilité trouvée provenait du code du sélecteur gamma, utilisé pour choisir les leurres dans les transactions Monero. En raison d’une erreur de décalage, le sélecteur gamma ne pouvait pas choisir des leurres qui avaient exactement 10 blocs. Cela a permis à un observateur extérieur de déduire avec une forte probabilité ce qu’étaient les dépenses réelles sur un anneau d’entrée si l’un des membres de l’anneau avait exactement 10 blocs.

Pour résoudre ce problème, la mise à jour du portefeuille v0.18.2.2 a été publiée début avril., qui résout la faille et protège la vie privée des utilisateurs de Monero. L’équipe de développement du réseau a demandé à tous les utilisateurs de Monero de mettre à jour leurs portefeuilles vers cette version dès que possible.

En bleu, le pourcentage de transactions qui ont utilisé des leurres vieux de 10 blocs et qui auraient pu être affectés par le bogue au fil des ans est marqué. Source : Monero/Github

En outre, il est suggéré aux utilisateurs de portefeuilles tiers de vérifier si leurs développeurs ont mis à jour le code du portefeuille vers le nouveau « wallet2 » de Monero Core. La mise à niveau améliore non seulement l’anonymat des expéditeurs individuels, mais augmente également le pool d’anonymat pour tous les utilisateurs, y compris ceux qui utilisent encore des versions vulnérables plus anciennes.

Une faille qui affectait une fonctionnalité essentielle de Monero

Comme expliqué dans la Criptopedia, section éducative de CriptoNoticias, Monero est un réseau qui se concentre sur la préservation de la vie privée de ses utilisateurs lorsqu’ils effectuent des opérations dessus. Pour cela, il utilise une série de fonctionnalités qui permettent de signer une transaction sans révéler les adresses. des participants ni les montants en jeu.

Par conséquent, le fait qu’un bogue ait affecté la vie privée et que la faille soit découverte si longtemps plus tard est un coup dur pour sa communauté d’utilisateurs. En fait, les développeurs eux-mêmes admettent que « le bogue a été découvert par accident en essayant de corriger une boucle while infinie lors de la sélection de leurres ».

Certains utilisateurs ont exprimé leur opinion dans les commentaires de la publication des développeurs sur github. Par exemple, Janowitz a demandé que la vulnérabilité n’ait pas été publiée plus tôt, étant donné que la dernière version du portefeuille a été publiée il y a près de deux mois et que davantage d’utilisateurs auraient pu être avertis de ce problème. En outre, il a demandé « de savoir combien de transactions ont été concernées au total (…) le jugement est là depuis près de quatre ans ».

Voir l’article original sur www.criptonoticias.com