PSA: Nếu bạn khai thác Ethereum, bạn là mục tiêu của các hacker mã hóa

Updated: 16/12/2018 at 18:30

Hacker đã nghĩ ra một cách mới để đánh cắp tiền mã hóa của bạn. Lần này, họ đang chạy một chiến dịch scan khổng lồ để chọn ra các ví và công cụ khai thác Ethereum với một lỗ hổng cụ thể.

hacker trieu tien-danh-cap-59-trieu-usd Ethereum

Theo báo cáo trên ZDNet, hacker mã hóa đang nhắm mục tiêu ví Ethereum và thiết bị khai thác đi qua các thiết bị có cổng tiếp xúc 8545, cổng tiêu chuẩn cho giao diện JSON-RPC – API lập trình nằm trên thiết bị cục bộ và có thể được sử dụng để truy vấn thông tin liên quan đến khai thác.

Các nhà phát triển Ethereum đã cảnh báo người dùng về sự nguy hiểm của việc lộ giao diện JSON-RPC khi sử dụng thiết bị khai thác và phần mềm Ethereum, hướng dẫn người dùng kích hoạt mật khẩu cho giao diện hoặc kích hoạt tường lửa để lọc lưu lượng truy cập internet đến cổng dễ bị tấn công.

Theo thiết kế, giao diện JSON-RPC không đi kèm với mật khẩu mặc định. Nó phụ thuộc vào người dùng thiết lập một cái mà họ hiếm khi làm. Đối với ví Ethereum hoặc thiết bị khai thác có cổng bị lộ trên internet, hacker có thể gửi lệnh đến API và chuyển tiền ra khỏi ví.

Báo cáo cho biết các nhà sản xuất giàn khai thác và các nhà phát triển ví Ethereum đã cố gắng hạn chế thiệt hại do giao diện có vấn đề này gây ra bằng cách cảnh báo người dùng về việc cần thêm mật khẩu. Những người khác đã loại bỏ giao diện hoàn toàn theo hướng cực đoan, nhưng vì đây không phải là một nỗ lực thống nhất, vấn đề vẫn tồn tại.

Mặc dù đã có rất nhiều chiến dịch quét Ethereum trong hai năm qua, đây là lần đầu tiên đợt scan được báo cáo trong một thị trường gấu. Trên thực tế, báo cáo trích dẫn dữ liệu từ Tory Mursch, đồng sáng lập Bad Packets LLC, người đã nói với các cửa hàng tin tức rằng các chiến dịch scan tăng gấp ba lần trong tháng 12 so với tháng trước, khi giá cả ổn định.

“Mặc dù giá tiền mã hóa lao dốc dữ dội, tiền miễn phí vẫn là miễn phí, ngay cả khi nó chỉ là vài xu một ngày”.

Điều khiến các đợt scan này trở nên khó tin là người ta có thể dễ dàng mua các công cụ cần thiết để khai thác các máy khách Ethereum thông qua cổng tiếp xúc 8545. Theo báo cáo trên 4,700 thiết bị, chủ yếu được tạo thành từ các giàn khai thác Geth và ví Parity, là những thiết bị dễ bị tổn thương nhất bộc lộ giao diện của họ cho những kẻ xâm nhập.

Năm ngoái, hacker đã đánh cắp 32 triệu đô la giá trị Ether thông qua lỗ hổng trong ví đa chữ ký phổ biến của Parity, dẫn đến nhóm phát triển hướng dẫn người dùng đang giữ ETH trong các ví khách tại Parity để chuyển tiền của họ đến địa chỉ an toàn.

Theo TapchiBitcoin.vn/CCN

Xem thêm:

Không, giá Bitcoin không giảm vì các mối đe dọa bom

“Khi máu đổ trên thị trường”: Lý do không nên mua crypto vào thời điểm này

Triệu phú mã hóa tuổi teen làm tổn thương mạnh mẽ Bitcoin (BTC), cho rằng nó đã chết

ICO có thể bị buộc phải hoàn trả hàng triệu giá trị tiền mã hóa cho các nhà đầu tư

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Giá XRP vừa vượt qua mô hình tam giác giảm dần – một tín hiệu đảo chiều quan trọng, đánh dấu sự chuyển mình rõ rệt sang xu hướng tăng. Breakout trên ngưỡng 2,36 đô la đã củng cố động lực tăng giá, mở ra khả năng cho một đợt... ...

Mỹ và Trung Quốc đã đồng ý giảm thuế trong vòng 90 ngày, tạm thời làm dịu căng thẳng thương mại giữa hai quốc gia. Theo thỏa thuận, Trung Quốc sẽ giảm thuế đối với hàng hóa Mỹ từ 125% xuống 10%, trong khi Mỹ sẽ giảm thuế đối với... ...

Ethereum (ETH) có thể đang trên đà bước vào một chu kỳ tăng giá lớn trong năm 2025. Dưới đây là ba yếu tố then chốt lý giải động lực thúc đẩy xu hướng này: Golden Cross – Tín hiệu kỹ thuật cho thấy chu kỳ tăng giá đang hình... ...

Các meme coin trên mạng Solana đang bùng nổ mạnh mẽ hơn bao giờ hết, khi những cái tên như Moo Deng và Peanut the Squirrel (PNUT) liên tục gây chấn động với mức tăng trưởng chóng mặt – lần lượt đạt 125% và 19% chỉ trong vòng 24 giờ,... ...

Tổng giá trị khóa (TVL) của Aave (AAVE)  – nền tảng cho vay phi tập trung hàng đầu – vừa lập mức cao kỷ lục mới, đạt 24,389 tỷ USD, đánh dấu sự trở lại mạnh mẽ của niềm tin nhà đầu tư vào lĩnh vực tài chính phi tập... ...

Immutable (IMX) đã cho thấy động lực tích cực trong tháng qua, đưa altcoin này đến thời điểm quan trọng trong hành động giá của nó. Hiện đang được giao dịch quanh $0,72, IMX đang cố gắng vượt qua mức kháng cự quan trọng. Tuy nhiên, nó phải đối mặt... ...

Ice hockey hay khúc côn cầu trên băng là môn thể thao hấp dẫn vì tính chất tốc độ, có nhiều tình huống đầy kịch tính. Chính vì vậy, môn này rất phù hợp cho cá cược trực tiếp. Điểm khác biệt với bóng đá hay cầu lông là ice... ...

Tuần này, thế giới coin đang trở nên sôi động khi Bitcoin đã lấy lại mức định giá sáu chữ số, thúc đẩy dòng vốn chảy vào và tạo ra các đợt tăng giá altcoin. Trong đó, memecoin đã mang đến màn pháo hoa rực rỡ, hoạt động đúng theo... ...

Pi Coin đã không làm cộng đồng Pioneer thất vọng, ghi nhận mức tăng ấn tượng 55% trong 24 giờ qua và gần 150% trong vòng một tuần. Đà tăng mạnh mẽ này nối tiếp sau giai đoạn tích lũy kéo dài, khi dao động quanh mốc 0,75 USD vào... ...

BREAKING — Hoa Kỳ vừa công bố tạm thời cắt giảm thuế nhập khẩu đối với hàng hóa Trung Quốc từ mức 145% xuống còn 30%, áp dụng trong 90 ngày. Động thái này diễn ra song song với việc Trung Quốc cũng tuyên bố hạ thuế đối với hàng... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode