🚨Внимание: 🚨 Бинарные файлы CLI-кошелька были скомпрометированы в течение короткого времени.
Вчера на GitHub сайте был
открыт вопрос о несоответствии хэшей, поступающих с официального сайта Monero.
В результате быстрого расследования было установлено, что бинарные файлы из кошелька CLI были скомпрометированы, и вредоносная версия была доставлена на сервер. Эта проблема была немедленно устранена, а это значит, что скомпрометированные файлы находились в онлайне в течение очень короткого периода времени. Бинарные файлы теперь поставляются из другого, безопасного источника.
Смотрите пост на Reddit от члена основной команды binaryFate:
https://www.reddit.com/r/monero/comments/dyfozs/security_warning_cli_binaries_available_on/Настоятельно рекомендуется всем, кто загрузил CLI кошелек с официального сайта в период с понедельника 18 ноября с 02:30 UTC до 16:30 UTC, проверить хэши своих бинарных файлов.
Если они не совпадают с
официальными, удалите файлы и загрузите их снова. Не запускайте скомпрометированные бинарные файлы ни по какой причине.
У нас есть два руководства, которые помогут пользователям проверить подлинность своих бинарных файлов:
*
Проверка бинарных файлов в Windows (для новичков);
*
Проверка бинарных файлов в Linux, Mac или командной строке Windows (для опытных пользователей).
Подписанные хэши можно найти здесь:
https://getmonero.org/downloads/hashes.txtВ настоящее время эта ситуация расследуется, и в ближайшее время будет представлена обновленная информация.
Сообщество Monero.