PSA: Nếu bạn khai thác Ethereum, bạn là mục tiêu của các hacker mã hóa

Updated: 16/12/2018 at 18:30

Hacker đã nghĩ ra một cách mới để đánh cắp tiền mã hóa của bạn. Lần này, họ đang chạy một chiến dịch scan khổng lồ để chọn ra các ví và công cụ khai thác Ethereum với một lỗ hổng cụ thể.

hacker trieu tien-danh-cap-59-trieu-usd Ethereum

Theo báo cáo trên ZDNet, hacker mã hóa đang nhắm mục tiêu ví Ethereum và thiết bị khai thác đi qua các thiết bị có cổng tiếp xúc 8545, cổng tiêu chuẩn cho giao diện JSON-RPC – API lập trình nằm trên thiết bị cục bộ và có thể được sử dụng để truy vấn thông tin liên quan đến khai thác.

Các nhà phát triển Ethereum đã cảnh báo người dùng về sự nguy hiểm của việc lộ giao diện JSON-RPC khi sử dụng thiết bị khai thác và phần mềm Ethereum, hướng dẫn người dùng kích hoạt mật khẩu cho giao diện hoặc kích hoạt tường lửa để lọc lưu lượng truy cập internet đến cổng dễ bị tấn công.

Theo thiết kế, giao diện JSON-RPC không đi kèm với mật khẩu mặc định. Nó phụ thuộc vào người dùng thiết lập một cái mà họ hiếm khi làm. Đối với ví Ethereum hoặc thiết bị khai thác có cổng bị lộ trên internet, hacker có thể gửi lệnh đến API và chuyển tiền ra khỏi ví.

Báo cáo cho biết các nhà sản xuất giàn khai thác và các nhà phát triển ví Ethereum đã cố gắng hạn chế thiệt hại do giao diện có vấn đề này gây ra bằng cách cảnh báo người dùng về việc cần thêm mật khẩu. Những người khác đã loại bỏ giao diện hoàn toàn theo hướng cực đoan, nhưng vì đây không phải là một nỗ lực thống nhất, vấn đề vẫn tồn tại.

Mặc dù đã có rất nhiều chiến dịch quét Ethereum trong hai năm qua, đây là lần đầu tiên đợt scan được báo cáo trong một thị trường gấu. Trên thực tế, báo cáo trích dẫn dữ liệu từ Tory Mursch, đồng sáng lập Bad Packets LLC, người đã nói với các cửa hàng tin tức rằng các chiến dịch scan tăng gấp ba lần trong tháng 12 so với tháng trước, khi giá cả ổn định.

“Mặc dù giá tiền mã hóa lao dốc dữ dội, tiền miễn phí vẫn là miễn phí, ngay cả khi nó chỉ là vài xu một ngày”.

Điều khiến các đợt scan này trở nên khó tin là người ta có thể dễ dàng mua các công cụ cần thiết để khai thác các máy khách Ethereum thông qua cổng tiếp xúc 8545. Theo báo cáo trên 4,700 thiết bị, chủ yếu được tạo thành từ các giàn khai thác Geth và ví Parity, là những thiết bị dễ bị tổn thương nhất bộc lộ giao diện của họ cho những kẻ xâm nhập.

Năm ngoái, hacker đã đánh cắp 32 triệu đô la giá trị Ether thông qua lỗ hổng trong ví đa chữ ký phổ biến của Parity, dẫn đến nhóm phát triển hướng dẫn người dùng đang giữ ETH trong các ví khách tại Parity để chuyển tiền của họ đến địa chỉ an toàn.

Theo TapchiBitcoin.vn/CCN

Xem thêm:

Không, giá Bitcoin không giảm vì các mối đe dọa bom

“Khi máu đổ trên thị trường”: Lý do không nên mua crypto vào thời điểm này

Triệu phú mã hóa tuổi teen làm tổn thương mạnh mẽ Bitcoin (BTC), cho rằng nó đã chết

ICO có thể bị buộc phải hoàn trả hàng triệu giá trị tiền mã hóa cho các nhà đầu tư

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bitcoin (BTC) đã lập đỉnh lịch sử mới trên mốc 123.700 USD trong phiên giao dịch châu Á vào sáng ngày hôm nay (14/8), thổi bùng làn sóng hưng phấn trên toàn bộ thị trường crypto. Nhiều chuyên gia cho rằng đà tăng trưởng mạnh mẽ này của BTC vẫn... ...

Có vẻ như mùa altcoin đã chính thức khởi động khi tỷ lệ thống trị của Bitcoin giảm xuống dưới 60% và ETH bứt phá vượt 4.500 đô la. Kết quả là altcoin gần đây đã thu hút sự quan tâm gia tăng từ giới đầu tư. Một trong những... ...

Sáng ngày 11 tháng 8, Trung tá Hoàng Tùng, Trưởng phòng An ninh kinh tế (PC04) thuộc Công an tỉnh Phú Thọ, đã thông báo về việc lực lượng chức năng vừa triệt phá một đường dây lừa đảo quy mô lớn liên quan đến tiền ảo. Khởi tố vụ... ...

Bất kỳ nhà đầu tư nào từng trải qua các chu kỳ thị trường 2021 hoặc 2024 đều thấm thía sức nóng mà làn sóng FOMO Dogecoin (DOGE) có thể tạo ra. Giờ đây, khi thị trường đang hồi phục trong tháng 8 và vốn hóa altcoin đã vượt ngưỡng... ...

BNB vừa đạt cột mốc ATH mới ở mức 868,79 USD, đưa altcoin này tiến sát tới ngưỡng tâm lý quan trọng 1.000 USD. Đợt tăng trưởng này đánh dấu bước chuyển mình của BNB từ một token ERC-20 ra mắt năm 2017 dành cho sàn giao dịch, trở thành... ...

Chainlink (LINK) vừa đạt được một cột mốc quan trọng khi giá của nó vượt qua ngưỡng 24 USD, đánh dấu mức cao nhất trong vòng bảy tháng qua. Nếu có thể duy trì đà tăng trưởng này và vượt qua ngưỡng 25 USD một cách quyết định, mục tiêu... ...

Các altcoin dựa trên Ethereum (ETH) đang từng bước lấy lại phong độ khi tâm lý thị trường khởi sắc, trong bối cảnh Bitcoin (BTC) cùng tổng vốn hóa thị trường tiền điện tử liên tiếp xác lập đỉnh cao mới. Phân tích kỹ thuật đối với Bonk (BONK), Floki... ...

ADA của Cardano đang cho thấy tín hiệu bứt phá rõ rệt sau nhiều tháng giao dịch trong trạng thái tích lũy, làm dấy lên kỳ vọng về một đợt tăng giá mạnh. Một số nhà phân tích tin rằng đồng tiền này có thể tăng ít nhất gấp đôi... ...

Bitcoin Cash (BCH) hiện đang giữ vững trên ngưỡng 621 USD vào chiều thứ Năm, ngay sau khi thiết lập đỉnh cao nhất trong năm. Cú bứt phá này được tiếp sức từ đà tăng dữ dội của Bitcoin (BTC), vốn vừa chạm mức cao nhất mọi thời đại. Động... ...

Theo nhà tiên phong Bitcoin, Samson Mow Bitcoin vừa đạt mức cao kỷ lục mới và bước đi tiếp theo sẽ hoặc là tăng mạnh vào vùng giá chưa từng có, hoặc tạm dừng nhường chỗ cho mùa altcoin sắp tới. Tính đến thời điểm viết bài, giá Bitcoin đã... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode