PSA: Nếu bạn khai thác Ethereum, bạn là mục tiêu của các hacker mã hóa

Updated: 16/12/2018 at 18:30

Hacker đã nghĩ ra một cách mới để đánh cắp tiền mã hóa của bạn. Lần này, họ đang chạy một chiến dịch scan khổng lồ để chọn ra các ví và công cụ khai thác Ethereum với một lỗ hổng cụ thể.

hacker trieu tien-danh-cap-59-trieu-usd Ethereum

Theo báo cáo trên ZDNet, hacker mã hóa đang nhắm mục tiêu ví Ethereum và thiết bị khai thác đi qua các thiết bị có cổng tiếp xúc 8545, cổng tiêu chuẩn cho giao diện JSON-RPC – API lập trình nằm trên thiết bị cục bộ và có thể được sử dụng để truy vấn thông tin liên quan đến khai thác.

Các nhà phát triển Ethereum đã cảnh báo người dùng về sự nguy hiểm của việc lộ giao diện JSON-RPC khi sử dụng thiết bị khai thác và phần mềm Ethereum, hướng dẫn người dùng kích hoạt mật khẩu cho giao diện hoặc kích hoạt tường lửa để lọc lưu lượng truy cập internet đến cổng dễ bị tấn công.

Theo thiết kế, giao diện JSON-RPC không đi kèm với mật khẩu mặc định. Nó phụ thuộc vào người dùng thiết lập một cái mà họ hiếm khi làm. Đối với ví Ethereum hoặc thiết bị khai thác có cổng bị lộ trên internet, hacker có thể gửi lệnh đến API và chuyển tiền ra khỏi ví.

Báo cáo cho biết các nhà sản xuất giàn khai thác và các nhà phát triển ví Ethereum đã cố gắng hạn chế thiệt hại do giao diện có vấn đề này gây ra bằng cách cảnh báo người dùng về việc cần thêm mật khẩu. Những người khác đã loại bỏ giao diện hoàn toàn theo hướng cực đoan, nhưng vì đây không phải là một nỗ lực thống nhất, vấn đề vẫn tồn tại.

Mặc dù đã có rất nhiều chiến dịch quét Ethereum trong hai năm qua, đây là lần đầu tiên đợt scan được báo cáo trong một thị trường gấu. Trên thực tế, báo cáo trích dẫn dữ liệu từ Tory Mursch, đồng sáng lập Bad Packets LLC, người đã nói với các cửa hàng tin tức rằng các chiến dịch scan tăng gấp ba lần trong tháng 12 so với tháng trước, khi giá cả ổn định.

“Mặc dù giá tiền mã hóa lao dốc dữ dội, tiền miễn phí vẫn là miễn phí, ngay cả khi nó chỉ là vài xu một ngày”.

Điều khiến các đợt scan này trở nên khó tin là người ta có thể dễ dàng mua các công cụ cần thiết để khai thác các máy khách Ethereum thông qua cổng tiếp xúc 8545. Theo báo cáo trên 4,700 thiết bị, chủ yếu được tạo thành từ các giàn khai thác Geth và ví Parity, là những thiết bị dễ bị tổn thương nhất bộc lộ giao diện của họ cho những kẻ xâm nhập.

Năm ngoái, hacker đã đánh cắp 32 triệu đô la giá trị Ether thông qua lỗ hổng trong ví đa chữ ký phổ biến của Parity, dẫn đến nhóm phát triển hướng dẫn người dùng đang giữ ETH trong các ví khách tại Parity để chuyển tiền của họ đến địa chỉ an toàn.

Theo TapchiBitcoin.vn/CCN

Xem thêm:

Không, giá Bitcoin không giảm vì các mối đe dọa bom

“Khi máu đổ trên thị trường”: Lý do không nên mua crypto vào thời điểm này

Triệu phú mã hóa tuổi teen làm tổn thương mạnh mẽ Bitcoin (BTC), cho rằng nó đã chết

ICO có thể bị buộc phải hoàn trả hàng triệu giá trị tiền mã hóa cho các nhà đầu tư

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Khi giá Bitcoin đạt mức cao nhất mọi thời đại mới 119.914 đô la, 100% holder đều rơi vào trạng thái có lời, đánh dấu sự khởi đầu của giai đoạn khám phá giá toàn chu kỳ. Tuy nhiên, tác động không chỉ giới hạn trong mạng blockchain. Các công... ...

Shiba Inu đã chính thức thông báo về việc phát triển hệ thống Shib Identity, một giải pháp được thiết kế nhằm bảo vệ người dùng trước những nguy cơ tiềm ẩn từ công nghệ máy tính lượng tử trong tương lai. Nền tảng danh tính đổi mới này hứa... ...

Tuần qua, thị trường crypto chứng kiến nhiều sự kiện nổi bật. Bitcoin (BTC) lần đầu tiên vượt qua ngưỡng kháng cự $111.000, lập mức ATH mới, thị trường chung cũng theo đó mà tăng trưởng. Trong khi đó, blockchain Layer-1 đầu tiên dành riêng cho memecoin đã vượt mặt... ...

Bitcoin (BTC) tiếp tục đà tăng trong tháng 7, chính thức vượt mốc cao nhất mọi thời đại mới vượt mức 120.000 USD hôm nay. Đồng tiền số hàng đầu hiện đã tăng 15% trong tháng này, hướng tới việc hoàn tất cây nến xanh tháng thứ ba liên tiếp.... ...

Robert Kiyosaki, tác giả cuốn “Cha Giàu Cha Nghèo”, mới đây xác nhận mua thêm Bitcoin sau khi giá vượt mốc 117.000 đô la. Dù trước đó từng chia sẻ sẽ chờ giá giảm mới mua vào, ông vẫn giữ quan điểm Bitcoin có thể đạt 1 triệu đô la... ...

Các sàn giao dịch crypto hàng đầu thế giới đang rơi vào một cuộc đối đầu căng thẳng, khi những cáo buộc từ truyền thông về tác động chính trị và các chiến dịch tấn công ngầm làm dấy lên làn sóng nghi ngờ, thổi bùng suy đoán trong cộng... ...

Giá Ethereum (ETH) đang có dấu hiệu phục hồi trở lại sau khi điều chỉnh và xóa bớt một phần đà tăng gần đây vào ngày 12/7. Đợt điều chỉnh diễn ra sau khi ETH ghi nhận cú bứt phá mạnh đầu tuần, thậm chí đã vượt mốc 3.000 đô... ...

Đợt mở bán token PUMP của nền tảng Pump.Fun đã gây chấn động trong giới launchpad, tạo ra không ít bàn luận sôi nổi. Thế nhưng, cú hích này lại không đủ sức làm lung lay vị thế của các đối thủ, khi LetsBONK.fun bất ngờ vượt mặt Pump.Fun về... ...

Chainlink (LINK) đã chính thức vượt qua ngưỡng kháng cự tâm lý quan trọng tại mốc $15, khơi dậy làn sóng lạc quan mới và mở ra cơ hội cho một đợt bứt phá tiềm năng hướng tới vùng $20. Mặc dù ghi nhận mức điều chỉnh nhẹ -0,34% trong... ...

Solana (SOL) hiện đang tái kiểm tra vùng bứt phá quanh mốc $157 – một dấu hiệu cho thấy thị trường có thể đang bước vào giai đoạn tích lũy chiến lược. Đáng chú ý, diễn biến giá trùng khớp với mức Fibonacci mở rộng 1,618 gần vùng $178, củng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode