В конфиденциальной криптовалюте Monero (XMR) обнаружена «значительная» ошибка, которая может раскрыть детали транзакций пользователей.
Ошибку нашел независимый программист Джастин Берман и сообщил о ней разработчикам Monero. Она оказалась в алгоритме маскировки монеты и присутствует в официальном кошельке. Если пользователь получает транзакцию и тратит эти средства менее чем через 20 минут после получения, то есть «большая вероятность», что вторая транзакция раскроет детали первой.
«Пока исправление не будет добавлено в обновление программного обеспечения кошелька, пользователи могут снизить риск для своей конфиденциальности, выжидая 1 час или дольше, прежде чем тратить полученные монеты. Для устранения этой ошибки не требуется полное обновление сети (хард-форк)», — говорят разработчики.
Monero позволяет скрывать свои транзакции, добавляя к реальным монетам маскировочные, называемые mixins. Они не изменяют сумму транзакции, но запутывают отслеживание настоящих монет.