This site uses cookies. Browsing the site, you agree to the use of cookies. If you need more information, please visit the Cookies Policy page
Cryptocurrencies: 9909 / Markets: 81837
Market Cap: $ 2 262 940 778 930 / 24h Vol: $ 63 921 451 871 / BTC Dominance: 53.148026032366%

Н News

Moonstone Research Study Etches Doubts on Monero’s Privacy; Crypto Community Reacts

Moonstone Research Study Etches Doubts on Monero's Privacy; Crypto Community Reacts

On September 1, 2023, hackers made off with 2,675.73 monero (XMR), worth over $3 million at the time, from the Monero CCS donation wallet in nine separate transactions. Now, blockchain analysis firm Moonstone Research has traced forward through three of those transactions in a postmortem released this week.

Monero Privacy Challenged in Monero CCS Wallet Trace

Just 65 days ago, a monero (XMR) wallet earmarked for compensating contributors suffered from a hack. In a puzzling twist of events, the Monero team still grapples with the mysterious origins of this breach. A comprehensive investigation revealed that only two individuals held knowledge of the CCS wallet seed.

The wallet had also been operational since April 2020, functioning without issues until September 1, when an attacker executed a sequence of nine transactions, ultimately draining the entire balance of the CCS wallet. The enduring mystery revolves around how the assailant successfully accomplished this audacious feat.

The Moonstone Research postmortem details how the firm identified one of the hacker’s transactions that contained outputs from all nine of the initial withdrawals from the CCS wallet. While XMR transactions are designed to be private, this transaction’s rings contained one matching output from each of the nine hack transactions. Moonstone believes this indicates the transaction almost certainly belonged to the hacker, merging funds.

Analyzing this first transaction then allowed Moonstone to trace two more transactions likely made by the hacker sending funds to an exchange, service, or counterparty. However, the firm was unable to account for all the XMR withdrawn, indicating some funds have not yet been traced. The postmortem speculates the transactions were made using the mobile wallet Monerujo and its anonymizing “PocketChange” feature based on the abnormal number of outputs.

“Monero tracing is not deterministic in the same way that Bitcoin and Ethereum tracing often is. Monero transactions purposefully impose complexity to their transaction graphs, leading to false positives and ambiguity,” the report states. Still, blockchain analysis can uncover leads when combined with other evidence using heuristics.

Privacy Expert: ‘This Is Not a Scenario That Applies to Almost Anyone Using Monero’

Moonstone’s investigation demonstrates, under certain circumstances, XMR transactions can sometimes be partially traced despite their privacy features. But the report also shows there are still limitations to analyzing Monero’s complex blockchain. This development has piqued the interest of the crypto community, sparking discussions across various social media platforms. “Wow… not as private as everyone thinks,” one person remarked.

“I’m impressed but also concerned by how Monero transactions can be traced,” another person said on the social media platform X.

This is not the first time a blockchain analysis company has disclosed its capabilities to track XMR transactions. In 2020, Ciphertrace, a blockchain surveillance firm, claimed to have developed the “world’s first” Monero tracing tools designed for law enforcement purposes.

However, skepticism persists in the crypto community regarding the extent of these capabilities. At that time, information security engineer and XMR advocate Seth Simmons, among others, raised doubts about the accuracy of Ciphertrace’s claims and emphasized the need for corroborating evidence.

Simmons shared his perspective about Moonstone’s study as well and stressed that the specific tracing scenario doesn’t apply to the typical Monero user. He insists XMR remains inherently private and resistant to most tracking attempts. He explained that the ability to trace resulted from unusual circumstances: private keys were shared with a chain surveillance company.

Simmons further said that an atypical onchain footprint was created due to a Monerujo feature, and significant off-chain metadata was voluntarily provided. Seth suggests that future Monero improvements will make such tracing nearly impossible, emphasizing the need to avoid sharing private keys, sweeping entire wallet balances unnecessarily, and to minimize off-chain metadata exposure.

“Ring signatures’ only major weakness is against targeted tracing with known (or ‘poisoned’) inputs, which is this exact scenario,” Simmons wrote.

What do you think about Moonstone’s study and the skeptism surrounding monero tracking attempts? Share your thoughts and opinions about this subject in the comments section below.

Source

  • 07.09.23 16:24 CherryTeam

    Cherry Team atlyginimų skaičiavimo programa yra labai naudingas įrankis įmonėms, kai reikia efektyviai valdyti ir skaičiuoti darbuotojų atlyginimus. Ši programinė įranga, turinti išsamias funkcijas ir patogią naudotojo sąsają, suteikia daug privalumų, kurie padeda supaprastinti darbo užmokesčio skaičiavimo procesus ir pagerinti finansų valdymą. Štai keletas pagrindinių priežasčių, kodėl Cherry Team atlyginimų skaičiavimo programa yra naudinga įmonėms: Automatizuoti ir tikslūs skaičiavimai: Atlyginimų skaičiavimai rankiniu būdu gali būti klaidingi ir reikalauti daug laiko. Programinė įranga Cherry Team automatizuoja visą atlyginimų skaičiavimo procesą, todėl nebereikia atlikti skaičiavimų rankiniu būdu ir sumažėja klaidų rizika. Tiksliai apskaičiuodama atlyginimus, įskaitant tokius veiksnius, kaip pagrindinis atlyginimas, viršvalandžiai, premijos, išskaitos ir mokesčiai, programa užtikrina tikslius ir be klaidų darbo užmokesčio skaičiavimo rezultatus. Sutaupoma laiko ir išlaidų: Darbo užmokesčio valdymas gali būti daug darbo jėgos reikalaujanti užduotis, reikalaujanti daug laiko ir išteklių. Programa Cherry Team supaprastina ir pagreitina darbo užmokesčio skaičiavimo procesą, nes automatizuoja skaičiavimus, generuoja darbo užmokesčio žiniaraščius ir tvarko išskaičiuojamus mokesčius. Šis automatizavimas padeda įmonėms sutaupyti daug laiko ir pastangų, todėl žmogiškųjų išteklių ir finansų komandos gali sutelkti dėmesį į strategiškai svarbesnę veiklą. Be to, racionalizuodamos darbo užmokesčio operacijas, įmonės gali sumažinti administracines išlaidas, susijusias su rankiniu darbo užmokesčio tvarkymu. Mokesčių ir darbo teisės aktų laikymasis: Įmonėms labai svarbu laikytis mokesčių ir darbo teisės aktų, kad išvengtų baudų ir teisinių problemų. Programinė įranga Cherry Team seka besikeičiančius mokesčių įstatymus ir darbo reglamentus, užtikrindama tikslius skaičiavimus ir teisinių reikalavimų laikymąsi. Programa gali dirbti su sudėtingais mokesčių scenarijais, pavyzdžiui, keliomis mokesčių grupėmis ir įvairių rūšių atskaitymais, todėl užtikrina atitiktį reikalavimams ir kartu sumažina klaidų riziką. Ataskaitų rengimas ir analizė: Programa Cherry Team siūlo patikimas ataskaitų teikimo ir analizės galimybes, suteikiančias įmonėms vertingų įžvalgų apie darbo užmokesčio duomenis. Ji gali generuoti ataskaitas apie įvairius aspektus, pavyzdžiui, darbo užmokesčio paskirstymą, išskaičiuojamus mokesčius ir darbo sąnaudas. Šios ataskaitos leidžia įmonėms analizuoti darbo užmokesčio tendencijas, nustatyti tobulintinas sritis ir priimti pagrįstus finansinius sprendimus. Pasinaudodamos duomenimis pagrįstomis įžvalgomis, įmonės gali optimizuoti savo darbo užmokesčio strategijas ir veiksmingai kontroliuoti išlaidas. Integracija su kitomis sistemomis: Cherry Team programinė įranga dažnai sklandžiai integruojama su kitomis personalo ir apskaitos sistemomis. Tokia integracija leidžia automatiškai perkelti atitinkamus duomenis, pavyzdžiui, informaciją apie darbuotojus ir finansinius įrašus, todėl nebereikia dubliuoti duomenų. Supaprastintas duomenų srautas tarp sistemų padidina bendrą efektyvumą ir sumažina duomenų klaidų ar neatitikimų riziką. Cherry Team atlyginimų apskaičiavimo programa įmonėms teikia didelę naudą - automatiniai ir tikslūs skaičiavimai, laiko ir sąnaudų taupymas, atitiktis mokesčių ir darbo teisės aktų reikalavimams, ataskaitų teikimo ir analizės galimybės bei integracija su kitomis sistemomis. Naudodamos šią programinę įrangą įmonės gali supaprastinti darbo užmokesčio skaičiavimo procesus, užtikrinti tikslumą ir atitiktį reikalavimams, padidinti darbuotojų pasitenkinimą ir gauti vertingų įžvalgų apie savo finansinius duomenis. Programa Cherry Team pasirodo esanti nepakeičiamas įrankis įmonėms, siekiančioms efektyviai ir veiksmingai valdyti darbo užmokestį. https://cherryteam.lt/lt/

  • 08.10.23 01:30 davec8080

    The "Shibarium for this confirmed rug pull is a BEP-20 project not related at all to Shibarium, SHIB, BONE or LEASH. The Plot Thickens. Someone posted the actual transactions!!!! https://bscscan.com/tx/0xa846ea0367c89c3f0bbfcc221cceea4c90d8f56ead2eb479d4cee41c75e02c97 It seems the article is true!!!! And it's also FUD. Let me explain. Check this link: https://bscscan.com/token/0x5a752c9fe3520522ea88f37a41c3ddd97c022c2f So there really is a "Shibarium" token. And somebody did a rug pull with it. CONFIRMED. But the "Shibarium" token for this confirmed rug pull is a BEP-20 project not related at all to Shibarium, SHIB, BONE or LEASH.

To join the Chat, you need a free pro-blockchain.com account. Enter Registration
Have questions?
We're available 24/7
Help Icon