Trang chủ Tạp chí PSA: Nếu bạn khai thác Ethereum, bạn là mục tiêu của các...

PSA: Nếu bạn khai thác Ethereum, bạn là mục tiêu của các hacker mã hóa

Hacker đã nghĩ ra một cách mới để đánh cắp tiền mã hóa của bạn. Lần này, họ đang chạy một chiến dịch scan khổng lồ để chọn ra các ví và công cụ khai thác Ethereum với một lỗ hổng cụ thể.

hacker trieu tien-danh-cap-59-trieu-usd Ethereum

Theo báo cáo trên ZDNet, hacker mã hóa đang nhắm mục tiêu ví Ethereum và thiết bị khai thác đi qua các thiết bị có cổng tiếp xúc 8545, cổng tiêu chuẩn cho giao diện JSON-RPC – API lập trình nằm trên thiết bị cục bộ và có thể được sử dụng để truy vấn thông tin liên quan đến khai thác.

Các nhà phát triển Ethereum đã cảnh báo người dùng về sự nguy hiểm của việc lộ giao diện JSON-RPC khi sử dụng thiết bị khai thác và phần mềm Ethereum, hướng dẫn người dùng kích hoạt mật khẩu cho giao diện hoặc kích hoạt tường lửa để lọc lưu lượng truy cập internet đến cổng dễ bị tấn công.

Theo thiết kế, giao diện JSON-RPC không đi kèm với mật khẩu mặc định. Nó phụ thuộc vào người dùng thiết lập một cái mà họ hiếm khi làm. Đối với ví Ethereum hoặc thiết bị khai thác có cổng bị lộ trên internet, hacker có thể gửi lệnh đến API và chuyển tiền ra khỏi ví.

Báo cáo cho biết các nhà sản xuất giàn khai thác và các nhà phát triển ví Ethereum đã cố gắng hạn chế thiệt hại do giao diện có vấn đề này gây ra bằng cách cảnh báo người dùng về việc cần thêm mật khẩu. Những người khác đã loại bỏ giao diện hoàn toàn theo hướng cực đoan, nhưng vì đây không phải là một nỗ lực thống nhất, vấn đề vẫn tồn tại.

Mặc dù đã có rất nhiều chiến dịch quét Ethereum trong hai năm qua, đây là lần đầu tiên đợt scan được báo cáo trong một thị trường gấu. Trên thực tế, báo cáo trích dẫn dữ liệu từ Tory Mursch, đồng sáng lập Bad Packets LLC, người đã nói với các cửa hàng tin tức rằng các chiến dịch scan tăng gấp ba lần trong tháng 12 so với tháng trước, khi giá cả ổn định.

“Mặc dù giá tiền mã hóa lao dốc dữ dội, tiền miễn phí vẫn là miễn phí, ngay cả khi nó chỉ là vài xu một ngày”.

Điều khiến các đợt scan này trở nên khó tin là người ta có thể dễ dàng mua các công cụ cần thiết để khai thác các máy khách Ethereum thông qua cổng tiếp xúc 8545. Theo báo cáo trên 4,700 thiết bị, chủ yếu được tạo thành từ các giàn khai thác Geth và ví Parity, là những thiết bị dễ bị tổn thương nhất bộc lộ giao diện của họ cho những kẻ xâm nhập.

Năm ngoái, hacker đã đánh cắp 32 triệu đô la giá trị Ether thông qua lỗ hổng trong ví đa chữ ký phổ biến của Parity, dẫn đến nhóm phát triển hướng dẫn người dùng đang giữ ETH trong các ví khách tại Parity để chuyển tiền của họ đến địa chỉ an toàn.

Theo TapchiBitcoin.vn/CCN

Xem thêm:

Không, giá Bitcoin không giảm vì các mối đe dọa bom

“Khi máu đổ trên thị trường”: Lý do không nên mua crypto vào thời điểm này

Triệu phú mã hóa tuổi teen làm tổn thương mạnh mẽ Bitcoin (BTC), cho rằng nó đã chết

ICO có thể bị buộc phải hoàn trả hàng triệu giá trị tiền mã hóa cho các nhà đầu tư

MỚI CẬP NHẬT

Bitcoin ghi nhận chuỗi 14 nến xanh hàng giờ giữa báo cáo việc làm...

Thị trường việc làm tại Hoa Kỳ đã tăng tốc mạnh mẽ vào tháng 12, vượt xa các dự báo của các nhà kinh...

Cú sốc cung Bitcoin khó có thể xảy ra vào năm 2025 – Đây...

Với sự hiện diện ngày càng lớn của Bitcoin trong các hệ thống tài chính truyền thống và sự đầu cơ xoay quanh dự...

Trader đang tăng cường Short Bitcoin?

Như thường lệ, bất cứ khi nào các tài sản như Bitcoin giao dịch ở mức cao bất thường hoặc trải qua đợt lao...
Tiền điện tử hướng đến ‘Banana Singularity’ nơi mọi thứ đều tăng giá

Tiền điện tử hướng đến ‘Banana Singularity’ nơi mọi thứ đều tăng giá

Thị trường tiền điện tử đang ở trong "Banana Zone" và tiến tới "Banana Singularity" – một giai đoạn mà “mọi thứ đều tăng...
các chuyên gia dự đoán Wall Street Pepe ($WEPE) tăng trưởng 100x khi lên sàn

Presale vượt 45 triệu USD, các chuyên gia dự đoán Wall Street Pepe ($WEPE)...

Wall Street Pepe ($WEPE) đã huy động được hơn 45 triệu USD qua presale và nhận được sự khen ngợi từ rất nhiều chuyên...

Tin vắn Crypto 10/01: Bitcoin vẫn “chưa” đến đỉnh chu kỳ hiện tại cùng...

Từ nhận định Bitcoin vẫn "chưa" gần tới đỉnh chu kỳ hiện tại đến Transak hợp tác với Ronin Network để đơn giản hóa...
C4 ra mắt Trường ươm tạo KOL

[QC] C4 ra mắt Trường ươm tạo KOL để trao quyền cho thế hệ...

Dubai, Các Tiểu vương quốc Ả Rập Thống nhất, ngày 10 tháng 1 năm 2025, Chainwire Khuôn viên Crypto Content Creator Campus (C4) - sáng...

WazirX công bố kế hoạch tái cấu trúc bồi thường cho người dùng bị...

Sàn giao dịch Ấn Độ WazirX, đã phải hứng chịu một cuộc tấn công mạng gây thiệt hại tới 235 triệu USD vào tháng...

Arbitrum DAO bỏ phiếu về việc triển khai giao thức BoLD

Hiện tại, một đề xuất chính thức đang được Arbitrum DAO tiến hành bỏ phiếu về việc triển khai một đề xuất cải tiến...
wif-giam-gia

Giá WIF chạm đáy 4 tháng khi thị trường meme coin bước vào đợt...

Giá Dogwifhat (WIF) vừa trải qua một đợt giảm mạnh, mất khoảng 15% trong 24 giờ qua và lần đầu tiên giảm xuống dưới...

Việt Nam là “ngôi sao đang lên” trong giáo dục GameFi và blockchain khi...

Theo nghiên cứu mới từ Foresight Ventures và Primitive, Châu Á thống trị thị trường crypto toàn cầu, chiếm 60% lượng người dùng tiền...

Synthetix ngừng hoạt động v3 perps trên Arbitrum để tập trung hoàn toàn vào...

Synthetix đã chính thức ngừng hoạt động các thị trường hợp đồng vĩnh viễn (perps) trên Arbitrum (ARB) và chuyển sang chế độ "chỉ đóng",...
bitcoin

Kỹ sư IT bị toà án từ chối yêu cầu tìm kiếm 770 triệu...

James Howells, một kỹ sư công nghệ thông tin đến từ Newport, xứ Wales, đã vô tình làm mất ổ cứng chứa Bitcoin của...

Thái Lan tịch thu 996 giàn khai thác Bitcoin

Chính quyền Thái Lan vừa tịch thu 996 giàn khai thác Bitcoin (BTC) tại tỉnh Chon Buri, cáo buộc các đối tượng điều hành...

Backpack Exchange và FTX tranh cãi về quyền sở hữu FTX EU

Vào ngày 8 tháng 1, sàn giao dịch Backpack Exchange đã chính thức bác bỏ các cáo buộc từ FTX Recovery Trust liên quan...
Bộ Tài chính Anh làm rõ rằng việc stake tiền điện tử không phải là một chương trình đầu tư tập thể

Bộ Tài chính Anh làm rõ staking tiền điện tử không phải là chương...

Bộ Tài chính Vương quốc Anh vừa ban hành sửa đổi quan trọng nhằm làm rõ rằng hoạt động staking tiền điện tử –...