CryptoNote 系列加密貨幣存在重大漏洞的資訊揭露

總覽

我們已在 Monero 上找到並修復一個重要的漏洞,這個漏洞同時影響了所有使用 CryptoNote 演算法的加密貨幣,藉由這個漏洞,無限量的錢幣可以被不知不覺的產生。

我們已在好一段時間以前就將這個漏洞修復完成,並且確認過 Monero 的區塊鏈從未被利用這個漏洞產生出偽造的錢幣,但直到數周前的硬分叉後我們才能確保整個 Monero 網路都已經更新這項修復。

在分叉完成後,當我們一確認整個網路都已經更新,我們就將此漏洞通知了其他所有還在開發的 CryptoNote 加密貨幣專案包括CryptoNote本身、 Bytecoin、Forknote、Boolberry、DashCoin 與 DigitalNote。

請注意,發文(原文)的此刻,只有Monero、Aeon、Boolberry與Forknote已修復這個漏洞。我們已盡量提供其他貨幣專案盡可能足夠的時間修復,但已無法再繼續限制這項資訊揭露。

我們強烈建議避免使用、交易、兌換或使用以下被此漏洞影響的貨幣相關服務: Bytecoin、DashCoin、DigitalNote

繼續閱讀...

Monero即將於4/15進行1288616硬分叉

官方reddit說明: https://goo.gl/He6J2j

本次硬分叉日期預計會發生在4/15號左右(區塊高度1288616)

分叉更新內容:
1.提高最小區塊限制由60kB至300kB,縮短交易確認時間。
2.降低手續費的最低計算費率,讓礦工更容易動態提高區塊限制。
3.預設手續費設為x4,使用者亦可為不趕時間的交易使用x1手續費。

總之就是調整動態區塊公式,縮短交易確認時間,降低手續費的更新。

若你有使用官方的指令介面CLI錢包或圖像化GUI錢包 請記得更新至CLI v0.10.3.1或是 GUI Beta 2 否則硬分叉後會被踢出交易網路

若您是使用MyMonero線上錢包,則不需採取任何動作,伺服器端已經更新完畢 其餘交易所或是礦池得更新狀態請參閱上面連結或自行注意其公告說明

Monero 官方GUI錢包 beta2 釋出

這版的beta2和beta1在介面上差不多,比較多的是細節補足和改進
功能上多了一個solo挖礦,跟之前在cli裡的solo mining是一樣的概念
這功能之後會發展成智慧挖礦,偵測電腦的使用量自動調整算力
目的是讓大家可以在電腦閒置時貢獻一點資源去穩固monero網路的安全

此外,筆者做的繁體中文語言檔也在這版正式加入支援啦!!
http://imgur.com/TCUggkk

歡迎畫面看到台灣的感覺真蘇胡

當初PR中文語系上github時還有人來抱怨可以不要用台灣的國旗唯一代表中文嗎?
這樣把香港放哪去啦~~
很可能會被中國封殺云云… 幸好經過一番解釋,核心開發者還是接受筆者的merge了
不過避免意外筆者還是多做了一份簡體中文語系,不過只是直翻而已
對簡體用語不熟,等有中國開發者加入再讓他們去修

截圖們:

付款 http://imgur.com/60X4dDo
收款 http://imgur.com/nIE203K
歷史紀錄 http://imgur.com/ugZ2bLE
挖礦 http://imgur.com/bNfzGp7
簽署驗證 http://imgur.com/6U7yOdX
交易檢查 http://imgur.com/zy3DSBc
設定 http://imgur.com/sOzLcjU

區塊同步時間實測(皆使用遠端自架node):
從25字seed回復錢包: 30分鐘
新創錢包: 1分鐘
若是從錢包自帶的daemon更新區塊會需要幾個小時 這就依網路狀況而定了

官方消息來源 https://getmonero.org/2017/03/29/monero-gui-beta-2-released.html

開發者會議紀錄 DevMeeting 20170312

內容概要

  • C++11
    • 我們使用了多少的C++11在專案中?
    • 對我們來說好不好維護?
    • 這會增加太多複雜性嗎?
      • 可能會,但長久來說會有好處。
      • 且有機會藉此將Monero的程式碼模組化成各個方便管理的函式庫和工具?
      • 從幾個核心的函式庫開始著手似乎是個不錯的方向。
      • 最好需要先進行更深入的回顧那些程式碼需要被重寫。
      • 這將被結合到下一次要討論的議題…
  • 版本0.10.2.2 差不多準備好可以上標籤了。
    • 這些問題修復後,可以重啟自動編譯器,接著準備發佈。
      • 還有兩個 PR’s 需要被合併。
      • 有一個 race condition 的問題需要處理,應該再一天內就可以完成。
      • “Fluffy blocks” 問題。

        繼續閱讀...

Monero官方GUI錢包 beta1 釋出

整個社群等超久的圖像化界面(GUI)錢包終於生出來了 普遍的心得是這個beta版在交易穩定性上是沒有問題的
但會擔心的人還是得再等等嘍
立刻下載來聞香一下

初始畫面
http://i.imgur.com/m74inmW.jpg

可以選擇要新創錢包 還是還原錢包:輸入25字箴言或使用金鑰檔案
然後可以自己選擇要從哪個node同步資料
筆者在另一台電腦有架full node所以就設定IP過去

創建畫面 (這份只是範例所以就不遮25字了)
http://i.imgur.com/bGKO7KJ.jpg

接著設定密碼和確認一些資訊後 同步中的畫面
http://i.imgur.com/EyLvl9n.jpg

因為是從遠端node同步所以不到一分鐘就搞定啦!
主畫面
http://i.imgur.com/K9e67ZN.png

覺得UI挺有質感的

官方消息連結 https://getmonero.org/2016/12/22/monero-core-gui-beta-released.html

Monero 已完成 RingCT 更新的1220516硬分叉

昨日下午區塊高度1220516之後硬分叉正式啟動
主要是為了加入新的功能 (Ring Confidential Signatures, RingCT)
從此Monero的預設交易功能可以完全隱匿金額資訊

要注意的是0.10.1版是最低必要的版本,舊版本會不相容而被踢出

另外由於RingCT功能使用的資訊需求量較多
硬分叉後區塊動態容量瞬間提升導致動態手續費也突然提高
需要一些時間讓系統自行回饋把手續費降回來