Trang chủ Tạp chí PSA: Nếu bạn khai thác Ethereum, bạn là mục tiêu của các...

PSA: Nếu bạn khai thác Ethereum, bạn là mục tiêu của các hacker mã hóa

Hacker đã nghĩ ra một cách mới để đánh cắp tiền mã hóa của bạn. Lần này, họ đang chạy một chiến dịch scan khổng lồ để chọn ra các ví và công cụ khai thác Ethereum với một lỗ hổng cụ thể.

hacker trieu tien-danh-cap-59-trieu-usd Ethereum

Theo báo cáo trên ZDNet, hacker mã hóa đang nhắm mục tiêu ví Ethereum và thiết bị khai thác đi qua các thiết bị có cổng tiếp xúc 8545, cổng tiêu chuẩn cho giao diện JSON-RPC – API lập trình nằm trên thiết bị cục bộ và có thể được sử dụng để truy vấn thông tin liên quan đến khai thác.

Các nhà phát triển Ethereum đã cảnh báo người dùng về sự nguy hiểm của việc lộ giao diện JSON-RPC khi sử dụng thiết bị khai thác và phần mềm Ethereum, hướng dẫn người dùng kích hoạt mật khẩu cho giao diện hoặc kích hoạt tường lửa để lọc lưu lượng truy cập internet đến cổng dễ bị tấn công.

Theo thiết kế, giao diện JSON-RPC không đi kèm với mật khẩu mặc định. Nó phụ thuộc vào người dùng thiết lập một cái mà họ hiếm khi làm. Đối với ví Ethereum hoặc thiết bị khai thác có cổng bị lộ trên internet, hacker có thể gửi lệnh đến API và chuyển tiền ra khỏi ví.

Báo cáo cho biết các nhà sản xuất giàn khai thác và các nhà phát triển ví Ethereum đã cố gắng hạn chế thiệt hại do giao diện có vấn đề này gây ra bằng cách cảnh báo người dùng về việc cần thêm mật khẩu. Những người khác đã loại bỏ giao diện hoàn toàn theo hướng cực đoan, nhưng vì đây không phải là một nỗ lực thống nhất, vấn đề vẫn tồn tại.

Mặc dù đã có rất nhiều chiến dịch quét Ethereum trong hai năm qua, đây là lần đầu tiên đợt scan được báo cáo trong một thị trường gấu. Trên thực tế, báo cáo trích dẫn dữ liệu từ Tory Mursch, đồng sáng lập Bad Packets LLC, người đã nói với các cửa hàng tin tức rằng các chiến dịch scan tăng gấp ba lần trong tháng 12 so với tháng trước, khi giá cả ổn định.

“Mặc dù giá tiền mã hóa lao dốc dữ dội, tiền miễn phí vẫn là miễn phí, ngay cả khi nó chỉ là vài xu một ngày”.

Điều khiến các đợt scan này trở nên khó tin là người ta có thể dễ dàng mua các công cụ cần thiết để khai thác các máy khách Ethereum thông qua cổng tiếp xúc 8545. Theo báo cáo trên 4,700 thiết bị, chủ yếu được tạo thành từ các giàn khai thác Geth và ví Parity, là những thiết bị dễ bị tổn thương nhất bộc lộ giao diện của họ cho những kẻ xâm nhập.

Năm ngoái, hacker đã đánh cắp 32 triệu đô la giá trị Ether thông qua lỗ hổng trong ví đa chữ ký phổ biến của Parity, dẫn đến nhóm phát triển hướng dẫn người dùng đang giữ ETH trong các ví khách tại Parity để chuyển tiền của họ đến địa chỉ an toàn.

Theo TapchiBitcoin.vn/CCN

Xem thêm:

Không, giá Bitcoin không giảm vì các mối đe dọa bom

“Khi máu đổ trên thị trường”: Lý do không nên mua crypto vào thời điểm này

Triệu phú mã hóa tuổi teen làm tổn thương mạnh mẽ Bitcoin (BTC), cho rằng nó đã chết

ICO có thể bị buộc phải hoàn trả hàng triệu giá trị tiền mã hóa cho các nhà đầu tư

MỚI CẬP NHẬT

Bitcoin hay vàng: Đâu là lựa chọn khôn ngoan?

Khi giá vàng liên tục lập đỉnh mới, nhiều holder Bitcoin đang tìm cách tiếp cận loại kim loại quý này, song lại gặp...
altcoin-xu-huong

TOP 3 altcoin có xu hướng nổi bật hôm nay – Ngày 18 tháng...

Thị trường tiền điện tử đang dần lấy lại sắc xanh khi cho thấy những tín hiệu phục hồi rõ nét trong 24 giờ...
pi

100 triệu PI phát hành vào tháng 4, gấu đặt mục tiêu 0,4 đô...

Theo kế hoạch, 100 triệu token Pi Network, tương đương khoảng 60 triệu đô la, sẽ được mở khóa trong phần còn lại của...

Liệu cá voi có phải là mối đe dọa lớn đối với giá Ethereum...

Ethereum (ETH) tiếp tục gặp khó khăn bên dưới mốc tâm lý $2.000, mức mà nó chưa thể lấy lại được kể từ ngày...
pi

Tất tần tật về PiDaoSwap của Pi Network

PiDaoSwap, một dự án blockchain có trụ sở tại Canada, đã ra mắt sàn giao dịch phi tập trung (DEX) đầu tiên được xây...
Bitcoin

CryptoQuant: Giá Bitcoin sắp biến động khi các nhà đầu cơ di chuyển 170K...

Giới đầu cơ Bitcoin có thể gây ra biến động giá “đáng kể” khi lượng lớn coin được di chuyển on-chain. Trong một bài đăng...

3 altcoin AI này đang cho thấy sức mạnh sau một giai đoạn suy...

Các token liên quan đến trí tuệ nhân tạo (AI) đang ghi dấu sự trở lại mạnh mẽ trên thị trường, với những cái...

CEO Bybit gặp Bộ Tài chính Việt Nam để thí điểm triển khai sàn...

Bộ trưởng Tài chính Việt Nam, ông Nguyễn Văn Thắng, đã có cuộc gặp gỡ quan trọng với CEO Bybit, ông Ben Zhou, vào...
altcoin

Sygnum: Altcoin có thể tăng giá vào quý 2 nhờ các quy định được...

Theo ngân hàng Thụy Sĩ Sygnum, altcoin có thể hồi sinh trong quý 2/2025 khi các quy định về tài sản kỹ thuật số...
HashKey Capital khởi động Quỹ theo dõi XRP

HashKey Capital khởi động Quỹ theo dõi XRP đầu tiên của Châu Á

HashKey Capital đã chính thức giới thiệu Quỹ Theo Dõi XRP được quản lý đầu tiên tại châu Á, theo thông cáo báo chí...

Tin vắn Crypto 18/04: Bitcoin và Vàng đang chuẩn bị cho đợt tăng trưởng...

Từ nhận định Bitcoin và Vàng đang chuẩn bị cho đợt tăng trưởng mạnh hơn đến dự luật dự trữ crypto của Arizona được...

Dự đoán giá Pi Network: Sẽ vượt $1 hay sụp đổ sau khi mở...

Pi Network (PI) đang một lần nữa thu hút sự chú ý trong không gian crypto, với các nhà phân tích ghi nhận đà...
bitcoin

4 lý do giá Bitcoin có thể tăng lên 90.000 đô la vào tháng...

Các trader Bitcoin đang có phần bối rối trước việc giá BTC tăng vọt lên 85.000 đô la, đặc biệt là khi chỉ số...
DOGE

Dogecoin vẫn có thể đạt $1 – Dự báo của chuyên gia cho mùa...

Biểu đồ tuần của Dogecoin (DOGE) đã rơi trở lại vào trạng thái ảm đạm giống như nửa đầu năm 2024, tuy nhiên, hai...
eth

Galaxy Digital di chuyển 100 triệu đô la ETH: Thay đổi chiến lược hay...

Galaxy Digital, một công ty đầu tư crypto hàng đầu, gần đây đã thu hút sự chú ý của cộng đồng khi chuyển lượng...

sUSD mấy peg chạm mốc 0,68 USD

Stablecoin Synthetix USD (sUSD) – stablecoin gốc của giao thức Synthetix – vừa tiếp tục mất peg, rơi xuống mức đáy kỷ lục dưới...