OpenMonero发布新漏洞警报,紧急呼吁用户暂停支付操作
2026-05-23 06:04 loading...
门罗币交易工具面临信任考验
5月21日,OpenMonero用户收到紧急通知要求立即停止所有支付。这已是该点对点交易生态在短短数日内遭遇的第二起安全警报。目前官方发布的警告信息仍缺乏确切细节:具体损失尚未明确,技术漏洞根源仍未公布,公开的恢复方案也暂未形成。该警示仅确认于5月21日发现漏洞,并建议用户在问题解决前暂停所有支付操作。
作为点对点门罗币交易市场,OpenMonero支持用户间直接进行XMR买卖,这使得支付流程的安全性至关重要。当处理买卖交易的平台存在活跃漏洞或托管机制缺陷时,即使系统未完全崩溃,用户也可能面临资产损失。
双重警报加剧市场忧虑
此次警报的紧迫性源于近期连续事件。就在5月20日,RetoSwap因Haveno交易协议被确认存在漏洞而暂停交易,初步估计用户资产损失达7,000枚XMR(约合270万美元)。该事件中攻击者通过干扰交易信息流实施侵害,迫使平台封禁攻击者地址并强制旧版本客户端下线。
尽管当前OpenMonero事件尚未证实与前述攻击路径相关,在缺乏更多证据时不应将两者混为一谈,但二者共同加剧了隐私型点对点交易市场的风险压力。在这类市场中,交易流程、托管逻辑、账户安全及运营方响应速度直接决定用户能否安全完成交易。
门罗币的隐私设计虽为注重保密性的用户带来吸引力,但一旦资产脱离用户控制,同样的隐私特性会使事后追踪与恢复更为困难。点对点交易平台因此承担着额外责任:用户选择这类平台往往是为规避中心化交易所的监控,却仍需依赖平台规则、争议处理、支付协调及托管控制等机制。
历史安全问题再度引发关注
OpenMonero此前已存在安全事件记录。其服务历史显示,2025年曾发生涉及78枚XMR的用户与供应商资金被盗事件,后续退款申请亦未能通过独立验证。此次漏洞警报再度引发对支付安全、托管机制以及风险发生时用户信息获取时效性的质疑。
当前最务实的建议是:OpenMonero用户应立即暂停支付直至平台确认漏洞修复,避免发起新交易,妥善保存账户记录以及与未完成交易相关的钱包或支付凭证。正在进行中的交易者应在获得平台直接通知前暂停追加资金。
目前仍需厘清的关键信息包括:实际损失金额、受影响的具体模块、托管资金是否遭触碰、攻击者钱包或账户是否已识别、支付能否撤销或恢复,以及平台恢复正常运营的时间表。在这些细节公布前,最明确的市场信号已然传递:暂停一切支付操作。
相关阅读
-
钱包从币安提取8,715 ETH用于质押操作币种百科 2026-06-15 12:51
-
钱包从币安提取8,715 ETH用于质押操作矿业头条 2026-06-15 12:30
-
Aztec Connect 调查已废弃合约中潜在的210万美元漏洞币种百科 2026-06-15 00:48
-
Aztec Connect 调查已废弃合约中潜在的210万美元漏洞矿业头条 2026-06-15 00:29
-
Aztec Connect 调查已废弃合约中潜在的210万美元漏洞DeFi 2026-06-15 00:12
-
Zcash创始人称Claude审计未发现严重协议漏洞矿业头条 2026-06-14 04:30
-
Zcash获罕见缓解,Mythos未发现新协议漏洞矿业头条 2026-06-14 04:13
-
Zcash创始人称Claude审计未发现严重协议漏洞矿业头条 2026-06-14 04:13
-
Anthropic的Mythos AI报告:未发现Zcash新“严重”漏洞WEB3.0 2026-06-14 03:25
-
Anthropic旗下Mythos AI报告Zcash未再发现“严重”漏洞:Wilcox币种百科 2026-06-14 00:51