Trang chủ Tạp chí PSA: Nếu bạn khai thác Ethereum, bạn là mục tiêu của các...

PSA: Nếu bạn khai thác Ethereum, bạn là mục tiêu của các hacker mã hóa

Hacker đã nghĩ ra một cách mới để đánh cắp tiền mã hóa của bạn. Lần này, họ đang chạy một chiến dịch scan khổng lồ để chọn ra các ví và công cụ khai thác Ethereum với một lỗ hổng cụ thể.

hacker trieu tien-danh-cap-59-trieu-usd Ethereum

Theo báo cáo trên ZDNet, hacker mã hóa đang nhắm mục tiêu ví Ethereum và thiết bị khai thác đi qua các thiết bị có cổng tiếp xúc 8545, cổng tiêu chuẩn cho giao diện JSON-RPC – API lập trình nằm trên thiết bị cục bộ và có thể được sử dụng để truy vấn thông tin liên quan đến khai thác.

Các nhà phát triển Ethereum đã cảnh báo người dùng về sự nguy hiểm của việc lộ giao diện JSON-RPC khi sử dụng thiết bị khai thác và phần mềm Ethereum, hướng dẫn người dùng kích hoạt mật khẩu cho giao diện hoặc kích hoạt tường lửa để lọc lưu lượng truy cập internet đến cổng dễ bị tấn công.

Theo thiết kế, giao diện JSON-RPC không đi kèm với mật khẩu mặc định. Nó phụ thuộc vào người dùng thiết lập một cái mà họ hiếm khi làm. Đối với ví Ethereum hoặc thiết bị khai thác có cổng bị lộ trên internet, hacker có thể gửi lệnh đến API và chuyển tiền ra khỏi ví.

Báo cáo cho biết các nhà sản xuất giàn khai thác và các nhà phát triển ví Ethereum đã cố gắng hạn chế thiệt hại do giao diện có vấn đề này gây ra bằng cách cảnh báo người dùng về việc cần thêm mật khẩu. Những người khác đã loại bỏ giao diện hoàn toàn theo hướng cực đoan, nhưng vì đây không phải là một nỗ lực thống nhất, vấn đề vẫn tồn tại.

Mặc dù đã có rất nhiều chiến dịch quét Ethereum trong hai năm qua, đây là lần đầu tiên đợt scan được báo cáo trong một thị trường gấu. Trên thực tế, báo cáo trích dẫn dữ liệu từ Tory Mursch, đồng sáng lập Bad Packets LLC, người đã nói với các cửa hàng tin tức rằng các chiến dịch scan tăng gấp ba lần trong tháng 12 so với tháng trước, khi giá cả ổn định.

“Mặc dù giá tiền mã hóa lao dốc dữ dội, tiền miễn phí vẫn là miễn phí, ngay cả khi nó chỉ là vài xu một ngày”.

Điều khiến các đợt scan này trở nên khó tin là người ta có thể dễ dàng mua các công cụ cần thiết để khai thác các máy khách Ethereum thông qua cổng tiếp xúc 8545. Theo báo cáo trên 4,700 thiết bị, chủ yếu được tạo thành từ các giàn khai thác Geth và ví Parity, là những thiết bị dễ bị tổn thương nhất bộc lộ giao diện của họ cho những kẻ xâm nhập.

Năm ngoái, hacker đã đánh cắp 32 triệu đô la giá trị Ether thông qua lỗ hổng trong ví đa chữ ký phổ biến của Parity, dẫn đến nhóm phát triển hướng dẫn người dùng đang giữ ETH trong các ví khách tại Parity để chuyển tiền của họ đến địa chỉ an toàn.

Theo TapchiBitcoin.vn/CCN

Xem thêm:

Không, giá Bitcoin không giảm vì các mối đe dọa bom

“Khi máu đổ trên thị trường”: Lý do không nên mua crypto vào thời điểm này

Triệu phú mã hóa tuổi teen làm tổn thương mạnh mẽ Bitcoin (BTC), cho rằng nó đã chết

ICO có thể bị buộc phải hoàn trả hàng triệu giá trị tiền mã hóa cho các nhà đầu tư

MỚI CẬP NHẬT

3.000 người Mexico bị lừa trong vụ bot giao dịch tiền điện tử

Các phương tiện truyền thông Mexico báo cáo rằng hơn 3.000 người dân tại các khu vực Tehuacán và Puebla đã bị lừa đảo...
Quantoz Payments được Tether hỗ trợ ra mắt stablecoin tuân thủ MiCA là USDQ, EURQ

Công ty được Tether hậu thuẫn vừa ra mắt 2 stablecoin tuân thủ MiCA...

Ngay trước khi quy định về Thị trường tài sản tiền điện tử của Liên Minh Châu Âu (MiCA) có hiệu lực đầy đủ...

Các cố vấn tài chính cá nhân bị bất ngờ trước sự bùng nổ...

Mặc dù sự quan tâm ngày càng tăng từ các nhà đầu tư bán lẻ, phần lớn các cố vấn tài chính vẫn không...
Theo nhà phân tích MAC_D của CryptoQuant, các Bitcoin ETF giao ngay đã tích lũy được 5,3% tổng số Bitcoin hiện có.

CryptoQuant: Bitcoin ETF giao ngay hiện kiểm soát hơn 5% tổng nguồn cung BTC

Theo nhà phân tích MAC_D của CryptoQuant, các quỹ Bitcoin ETF giao ngay đã tích lũy được 5,3% tổng số Bitcoin đang lưu hành. MAC_D...

Memecoin Simon’s Cat mở rộng sang Solana, thiết lập động thái tăng trưởng dài...

Simon’s Cat (CAT), đồng memecoin chính thức của nhân vật hoạt hình Simon's Cat, mở rộng sang blockchain Solana để thu hút cộng đồng...

Metaplanet Nhật Bản phát hành thêm trái phiếu để mua Bitcoin

Công ty cổ phần Metaplanet của Nhật Bản vừa công bố phát hành một loạt trái phiếu mới trị giá 1,75 tỷ yên (khoảng...

CEO SBI Holdings ủng hộ Ripple thực hiện IPO trong khi xem XRP là...

Cuộc thảo luận về khả năng Ripple thực hiện IPO (phát hành cổ phiếu lần đầu ra công chúng) ngày càng thu hút sự...

Ứng cử viên tổng thống Ba Lan Sławomir Mentzen cam kết áp dụng quỹ...

Ứng cử viên tổng thống Ba Lan Sławomir Mentzen đã cam kết sẽ áp dụng một quỹ dự trữ Bitcoin chiến lược nếu được...
Base, Solana và Sui dẫn đầu hoạt động cầu nối chuỗi chéo

Base, Solana và Sui dẫn đầu hoạt động cầu nối crosschain

Dữ liệu từ Artemis chỉ ra rằng Base, Solana, và Sui đang dẫn đầu về dòng vốn ròng chảy qua các cầu nối crosschain...
doge-tang

‘Đã đến lúc’ – TOP nhà phân tích dự đoán Dogecoin sẽ tăng mạnh...

Một nhà phân tích đã đạt danh hiệu “Master Trader” trên sàn giao dịch tiền điện tử Bybit tin rằng memecoin hàng đầu Dogecoin...

DApp trên Solana đạt mức phí kỷ lục khi cơn sốt memecoin bùng nổ

Các ứng dụng phi tập trung (DApp) trên nền tảng Solana đã ghi nhận mức phí và doanh thu kỷ lục trong vòng 24...

Các token AI đã không thể theo kịp đà tăng trưởng của thị trường...

Dữ liệu thị trường mới nhất cho thấy các token liên quan đến trí tuệ nhân tạo (AI) vẫn chưa thực sự tham gia...

Robert F. Kennedy Jr. tuyên bố đã “đầu tư phần lớn tài sản” vào...

Robert F. Kennedy Jr. một lần nữa thu hút sự chú ý với những phát biểu gây tranh cãi của mình, khi tuyên bố...

Giá XRP cao nhất trong 3 năm khi hợp đồng mở đạt kỷ lục

XRP, được quản lý bởi công ty thanh toán và cơ sở hạ tầng tài sản kỹ thuật số Ripple Labs, đang giao dịch...

Giá Coin hôm nay 18/11: Bitcoin đóng tuần sát mốc $90.000, ghi nhận 3...

Bitcoin ghi nhận tuần tăng trưởng thứ 3 liên tiếp khi chiến thắng của tổng thống Trump đã giúp thúc đẩy thị trường. Tuy...

Starknet sẽ tăng TPS 4X và giảm phí 5X trong vòng 3 tháng tới:...

Eli Ben Sasson, CEO của StarkWare, cho biết ông kỳ vọng tốc độ giao dịch trên mạng Ethereum layer 2 Starknet của công ty...