Lỗi cấu hình ở các máy khách Ethereum làm thất thoát 20 triệu USD

Updated: 14/06/2018 at 15:00

Khoảng 100 triệu USD Ethereum đã bị đánh cắp bởi một nhóm hacker, khai thác các máy khách Ethereum bị định cấu hình sai, theo một bài báo Bleeping Computer được công bố ngày 11 tháng 6.

Các hacker đã có thể truy cập các ứng dụng bằng cách sử dụng phần mềm Ethereum đã cấu hình giao diện của họ để tiếp xúc với một Remote Procedure Call (RPC). Giao diện RPC cho phép các bên thứ ba truy vấn, tương tác và lấy dữ liệu từ dịch vụ dựa trên Ethereum, có nghĩa là những người có quyền truy cập có thể nhận được khóa riêng, xem thông tin cá nhân của chủ sở hữu và thậm chí chuyển tiền.

Mặc dù hầu hết các ứng dụng vô hiệu hóa giao diện này theo mặc định và ngay cả khi nó được bật, nó thường được cài đặt để chỉ cho phép truy cập vào các ứng dụng được chạy cục bộ. Tuy nhiên, các nhà phát triển không phải lúc nào cũng giữ cấu hình này và đôi khi cấu hình lại các máy khách Ethereum của họ mà không ý thức được sự nguy hiểm từ việc này.

Dự án Ethereum từ lâu đã biết về khả năng các lỗ hổng này có thể bị lợi dụng và gửi một lời khuyên bảo mật chính thức như một lời cảnh báo cho người dùng của nó vào tháng 8 năm 2015, cho thấy khả năng bị tấn công thấp, nhưng mức độ nghiêm trọng của nó rất cao.

Theo Bleeping Computer, công ty bảo mật mạng Qihoo 360 Netlab của Trung Quốc đã xác định rằng ít nhất một “kẻ đe dọa” đã thực hiện quét hàng loạt phần mềm Ethereum tiếp xúc với các giao diện RPC đặc biệt trên cổng 8545. Vào thời điểm đó, 360 Netlab cho biết một tweet rằng, “[như vậy] đến nay nó chỉ có 3,96234 Ether [~ 2000 USD- 3000 USD] trên tài khoản của nó, nhưng hey nó là tiền miễn phí!”

Vào ngày 11 tháng 6, sau khi xem xét lại nghiên cứu này, nhóm nghiên cứu từ Netlab nói rằng các bản quét cho cổng 8545 không bao giờ dừng lại, nhưng thực sự đã tăng lên khi có thêm “các tác nhân gây nguy hiểm” tham gia. Số Ether hiện tại là 38.642,7 (18,1 triệu USD).

Tại thời điểm đăng bài, cả nhóm Ethereum, cũng như người đồng sáng lập Vitalik Buterin đều không có bất kỳ bình luận gì về vụ việc này.

Theo tapchibitcoin.vn/cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Arthur Hayes, nhà đồng sáng lập sàn giao dịch phái sinh BitMEX, mới đây đã đưa ra những nhận định đáng chú ý, dội một “gáo nước lạnh” vào kỳ vọng của giới đầu tư rằng Hoa Kỳ sẽ sớm xây dựng kho dự trữ chiến lược bằng Bitcoin. Theo... ...

Sau chu kỳ tăng trưởng rực rỡ năm 2021 với mức tăng giá lên tới 400%, Ethereum (ETH) đang phải đối mặt với một giai đoạn trì trệ và mất dần vị thế. Năm 2024, ETH chỉ ghi nhận mức tăng khiêm tốn 47%, thấp hơn nhiều so với các... ...

Trong khi phần lớn các dự án tiền điện tử khác chạy theo làn sóng “cường điệu” để thu hút sự chú ý, thì Pi Network lại đang đi theo một hướng hoàn toàn khác: xây dựng niềm tin thông qua việc tuân thủ các quy định nghiêm ngặt. Nếu... ...

Ripple (XRP) đã nhận được một số hỗ trợ từ đợt tăng giá của Bitcoin vào tháng 4, nhưng có thể tăng mạnh hơn vào tháng 5. Phân tích biểu đồ và tâm lý đưa ra một số manh mối về hướng đi của thị trường. Các nhà đầu tư... ...

Vào đầu tháng 5/2025, thị trường ETH đã chứng kiến ​​những hành động đối lập nhau từ các nhà đầu tư lớn, thường được gọi là cá voi. Những hành vi đối lập này của cá voi mang đến cho các nhà đầu tư cả rủi ro và cơ hội.... ...

Elon Musk một lần nữa lại gây xôn xao dư luận với kế hoạch táo bạo biến X (trước đây là Twitter) thành “Ứng dụng cho mọi thứ”. Trung tâm của tầm nhìn này là hệ sinh thái tài chính X Money – một nền tảng thanh toán sắp ra... ...

Chuyến đi thử nghiệm của Solana (SOL) xuống mức 95 đô la vào ngày 8/4, sau khi giảm mạnh 64% trong quý trước, là một ví dụ điển hình của chiến lược “mua dip” quyết liệt. Nói cách khác, đó là dấu hiệu sớm cho thấy người mua đã sẵn... ...

Trong vài tháng trở lại đây, Ethereum đã ghi nhận sự suy giảm rõ rệt về mức độ hoạt động của người dùng trên blockchain của mình. Đà chững lại này đã khiến tốc độ đốt token – cơ chế đóng vai trò then chốt trong việc kiểm soát nguồn... ...

Khi Tổng thống Hoa Kỳ Donald Trump thông báo về bữa tối dành cho những holder hàng đầu của Official Trump (TRUMP), cá voi đã đổ xô đến để tích lũy. Gia tăng tích lũy từ cá voi đã đẩy giá lên 16,43 đô la. Kể từ đó, tình hình... ...

Ripple vừa “giải phóng” 1 tỷ token XRP từ một ví ký quỹ, đánh dấu một sự thay đổi so với mô hình phát hành XRP định kỳ mà công ty đã duy trì từ năm 2017. Cụ thể, vào ngày 3/5/2025, Ripple đã thực hiện việc mở khóa này... ...

Xem thêm bài viết