隐私项目门罗币 Monero (XMR)发推称,在 Monero 的诱饵选择(decoy selection)算法中发现了一个严重的错误,它可能会影响交易的隐私。如果用户在共识规则允许的前 2 个区块(收到资金后约 20 分钟)的锁定时间后立即花费资金,则很有可能将输出确定为真实的花费。虽然这不会透露有关地址或交易金额的任何信息,资金没有被盗的风险,但错误仍然存在于官方钱包代码中,用户可以在花费新收到的门罗币之前等待 1 小时或更长时间,降低隐私风险。门罗研究实验室和门罗开发人员表示非常重视这个问题,将在未来的钱包软件更新中添加修复程序,但不需要完整的网络升级(硬分叉)。