Trang chủ Tạp chí PSA: Nếu bạn khai thác Ethereum, bạn là mục tiêu của các...

PSA: Nếu bạn khai thác Ethereum, bạn là mục tiêu của các hacker mã hóa

Hacker đã nghĩ ra một cách mới để đánh cắp tiền mã hóa của bạn. Lần này, họ đang chạy một chiến dịch scan khổng lồ để chọn ra các ví và công cụ khai thác Ethereum với một lỗ hổng cụ thể.

hacker trieu tien-danh-cap-59-trieu-usd Ethereum

Theo báo cáo trên ZDNet, hacker mã hóa đang nhắm mục tiêu ví Ethereum và thiết bị khai thác đi qua các thiết bị có cổng tiếp xúc 8545, cổng tiêu chuẩn cho giao diện JSON-RPC – API lập trình nằm trên thiết bị cục bộ và có thể được sử dụng để truy vấn thông tin liên quan đến khai thác.

Các nhà phát triển Ethereum đã cảnh báo người dùng về sự nguy hiểm của việc lộ giao diện JSON-RPC khi sử dụng thiết bị khai thác và phần mềm Ethereum, hướng dẫn người dùng kích hoạt mật khẩu cho giao diện hoặc kích hoạt tường lửa để lọc lưu lượng truy cập internet đến cổng dễ bị tấn công.

Theo thiết kế, giao diện JSON-RPC không đi kèm với mật khẩu mặc định. Nó phụ thuộc vào người dùng thiết lập một cái mà họ hiếm khi làm. Đối với ví Ethereum hoặc thiết bị khai thác có cổng bị lộ trên internet, hacker có thể gửi lệnh đến API và chuyển tiền ra khỏi ví.

Báo cáo cho biết các nhà sản xuất giàn khai thác và các nhà phát triển ví Ethereum đã cố gắng hạn chế thiệt hại do giao diện có vấn đề này gây ra bằng cách cảnh báo người dùng về việc cần thêm mật khẩu. Những người khác đã loại bỏ giao diện hoàn toàn theo hướng cực đoan, nhưng vì đây không phải là một nỗ lực thống nhất, vấn đề vẫn tồn tại.

Mặc dù đã có rất nhiều chiến dịch quét Ethereum trong hai năm qua, đây là lần đầu tiên đợt scan được báo cáo trong một thị trường gấu. Trên thực tế, báo cáo trích dẫn dữ liệu từ Tory Mursch, đồng sáng lập Bad Packets LLC, người đã nói với các cửa hàng tin tức rằng các chiến dịch scan tăng gấp ba lần trong tháng 12 so với tháng trước, khi giá cả ổn định.

“Mặc dù giá tiền mã hóa lao dốc dữ dội, tiền miễn phí vẫn là miễn phí, ngay cả khi nó chỉ là vài xu một ngày”.

Điều khiến các đợt scan này trở nên khó tin là người ta có thể dễ dàng mua các công cụ cần thiết để khai thác các máy khách Ethereum thông qua cổng tiếp xúc 8545. Theo báo cáo trên 4,700 thiết bị, chủ yếu được tạo thành từ các giàn khai thác Geth và ví Parity, là những thiết bị dễ bị tổn thương nhất bộc lộ giao diện của họ cho những kẻ xâm nhập.

Năm ngoái, hacker đã đánh cắp 32 triệu đô la giá trị Ether thông qua lỗ hổng trong ví đa chữ ký phổ biến của Parity, dẫn đến nhóm phát triển hướng dẫn người dùng đang giữ ETH trong các ví khách tại Parity để chuyển tiền của họ đến địa chỉ an toàn.

Theo TapchiBitcoin.vn/CCN

Xem thêm:

Không, giá Bitcoin không giảm vì các mối đe dọa bom

“Khi máu đổ trên thị trường”: Lý do không nên mua crypto vào thời điểm này

Triệu phú mã hóa tuổi teen làm tổn thương mạnh mẽ Bitcoin (BTC), cho rằng nó đã chết

ICO có thể bị buộc phải hoàn trả hàng triệu giá trị tiền mã hóa cho các nhà đầu tư

MỚI CẬP NHẬT

XRP hướng đến $18.000? – Nhóm ‘nghiên cứu’ crypto cho biết điều này có...

Bản chất đầu cơ của crypto thể hiện ý tưởng rằng "bất cứ thứ gì cũng là mục tiêu của sự chỉ trích" khi...
Solana

CME Group chuẩn bị ra mắt hợp đồng tương lai Solana vào ngày 17/3,...

CME Group đã công bố ra mắt hợp đồng tương lai Solana (SOL) vào ngày 17/3 và đang chờ cơ quan quản lý phê...

Nhà sáng lập Uniswap chỉ trích nhóm cố vấn mới của Ethereum Foundation trong...

Nhà sáng lập Uniswap - Hayden Adams, đã lên tiếng chỉ trích nhóm cố vấn mới thành lập của Ethereum Foundation (EF), có tên...
Ukraine xem xét đánh thuế lên tới 10% đối với tiền điện tử

Ukraine xem xét đánh thuế lên tới 10% đối với tiền điện tử

Ukraine đang tăng cường các nỗ lực nhằm hợp pháp hóa tiền điện tử, với kỳ vọng các nhà lập pháp sẽ sớm bỏ...

Berachain (BERA) bật tăng 7% – Đà tăng còn tiếp diễn?

Berachain (BERA) đã tăng khoảng 7% trong 24 giờ qua, đẩy vốn hóa thị trường của nó lên trên 900 triệu USD. Đà tăng...

Michael Saylor gặp gỡ các nhà lập pháp Hạ viện, thúc đẩy vị thế...

Michael Saylor, đồng sáng lập kiêm Chủ tịch điều hành của Strategy, đã gặp gỡ các nhà lập pháp Hoa Kỳ nhằm thúc đẩy...
crypto

SEC Hoa Kỳ lên lịch họp tìm kiếm sự rõ ràng cho crypto

Theo thông tin từ bài đăng của nhà báo Eleanor Terrett từ Fox Business trên X, nhóm công tác tiền điện tử của Ủy...
3-hiden-game-altcoin

3 hidden gem altcoin đáng chú ý trong tháng 3

DOGEai, được xây dựng trên blockchain Solana, tận dụng nhiều xu hướng khác nhau, bao gồm sự phổ biến của Dogecoin và làn sóng...

Solana phục hồi 15% sau khi RSI chạm mức thấp nhất từ 2023: Đã...

Sau khi giảm xuống mức thấp nhất năm 2025 tại 125 USD vào ngày 28/2, Solana đã bật tăng mạnh 15% nhờ thông tin Sàn...

Ủy viên SEC phản đối quan điểm memecoin không phải là chứng khoán

Ủy viên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), Caroline Crenshaw, đã đưa ra ý kiến phản đối quan điểm mới...

Giá Bitcoin sẽ diễn biến thế nào tiếp theo? — Bẫy gấu, đáy hay...

Bitcoin đã quay trở lại mức 85.000 USD, mang lại hy vọng cho các trader rằng đáy mới có thể đã được thiết lập....
ada-giam

Cardano (ADA) giảm 15% trong một tuần khi cá voi tiếp tục bán ra

Cardano (ADA) đã mất gần 34% giá trị trong 30 ngày qua và giảm hơn 15% chỉ trong tuần trước. Hiện tại, vốn hóa...

Tổng thống Trump tổ chức hội nghị thượng đỉnh về tiền điện tử tại...

Nhà Trắng thông báo Tổng thống Hoa Kỳ Donald Trump sẽ chủ trì một hội nghị thượng đỉnh về tiền điện tử vào ngày...

TRUMP và MAGA tăng vọt sau cuộc gặp căng thẳng giữa Tổng thống Hoa...

Sau khi Donald Trump tranh cãi với Tổng thống Ukraine - Zelensky tại Phòng Bầu dục, giá trị của các memecoin TRUMP và MAGA...
Bitcoin

Giao ngay và Long margin đẩy giá Bitcoin lên 85.000 đô la, nhưng đáy...

Sau khi làm mưa làm gió trong phần lớn tuần qua, bán tháo Bitcoin có vẻ đang dịu lại, với giá BTC phục hồi...
Elon Musk chỉ trích memecoin

Elon Musk chỉ trích memecoin: “Nó giống như sòng bạc”

Trong một lần xuất hiện gần đây trên chương trình podcast nổi tiếng "The Joe Rogan Experience", CEO của Tesla, Elon Musk, đã thẳng...