PSA: Nếu bạn khai thác Ethereum, bạn là mục tiêu của các hacker mã hóa

Updated: 16/12/2018 at 18:30

Hacker đã nghĩ ra một cách mới để đánh cắp tiền mã hóa của bạn. Lần này, họ đang chạy một chiến dịch scan khổng lồ để chọn ra các ví và công cụ khai thác Ethereum với một lỗ hổng cụ thể.

hacker trieu tien-danh-cap-59-trieu-usd Ethereum

Theo báo cáo trên ZDNet, hacker mã hóa đang nhắm mục tiêu ví Ethereum và thiết bị khai thác đi qua các thiết bị có cổng tiếp xúc 8545, cổng tiêu chuẩn cho giao diện JSON-RPC – API lập trình nằm trên thiết bị cục bộ và có thể được sử dụng để truy vấn thông tin liên quan đến khai thác.

Các nhà phát triển Ethereum đã cảnh báo người dùng về sự nguy hiểm của việc lộ giao diện JSON-RPC khi sử dụng thiết bị khai thác và phần mềm Ethereum, hướng dẫn người dùng kích hoạt mật khẩu cho giao diện hoặc kích hoạt tường lửa để lọc lưu lượng truy cập internet đến cổng dễ bị tấn công.

Theo thiết kế, giao diện JSON-RPC không đi kèm với mật khẩu mặc định. Nó phụ thuộc vào người dùng thiết lập một cái mà họ hiếm khi làm. Đối với ví Ethereum hoặc thiết bị khai thác có cổng bị lộ trên internet, hacker có thể gửi lệnh đến API và chuyển tiền ra khỏi ví.

Báo cáo cho biết các nhà sản xuất giàn khai thác và các nhà phát triển ví Ethereum đã cố gắng hạn chế thiệt hại do giao diện có vấn đề này gây ra bằng cách cảnh báo người dùng về việc cần thêm mật khẩu. Những người khác đã loại bỏ giao diện hoàn toàn theo hướng cực đoan, nhưng vì đây không phải là một nỗ lực thống nhất, vấn đề vẫn tồn tại.

Mặc dù đã có rất nhiều chiến dịch quét Ethereum trong hai năm qua, đây là lần đầu tiên đợt scan được báo cáo trong một thị trường gấu. Trên thực tế, báo cáo trích dẫn dữ liệu từ Tory Mursch, đồng sáng lập Bad Packets LLC, người đã nói với các cửa hàng tin tức rằng các chiến dịch scan tăng gấp ba lần trong tháng 12 so với tháng trước, khi giá cả ổn định.

“Mặc dù giá tiền mã hóa lao dốc dữ dội, tiền miễn phí vẫn là miễn phí, ngay cả khi nó chỉ là vài xu một ngày”.

Điều khiến các đợt scan này trở nên khó tin là người ta có thể dễ dàng mua các công cụ cần thiết để khai thác các máy khách Ethereum thông qua cổng tiếp xúc 8545. Theo báo cáo trên 4,700 thiết bị, chủ yếu được tạo thành từ các giàn khai thác Geth và ví Parity, là những thiết bị dễ bị tổn thương nhất bộc lộ giao diện của họ cho những kẻ xâm nhập.

Năm ngoái, hacker đã đánh cắp 32 triệu đô la giá trị Ether thông qua lỗ hổng trong ví đa chữ ký phổ biến của Parity, dẫn đến nhóm phát triển hướng dẫn người dùng đang giữ ETH trong các ví khách tại Parity để chuyển tiền của họ đến địa chỉ an toàn.

Theo TapchiBitcoin.vn/CCN

Xem thêm:

Không, giá Bitcoin không giảm vì các mối đe dọa bom

“Khi máu đổ trên thị trường”: Lý do không nên mua crypto vào thời điểm này

Triệu phú mã hóa tuổi teen làm tổn thương mạnh mẽ Bitcoin (BTC), cho rằng nó đã chết

ICO có thể bị buộc phải hoàn trả hàng triệu giá trị tiền mã hóa cho các nhà đầu tư

Được đề cập trong bài viết
Mới cập nhật

Thị trường đang tiến vào giai đoạn mà sự kiên nhẫn của nhà đầu tư bị đẩy đến giới hạn. Nói một cách thẳng thắn, các HODLer đang đứng trước ngã rẽ quan trọng: tiếp tục nắm giữ để chờ đợi dư địa tăng giá, hay chủ động giảm rủi... ...

Pudgy Penguins (PENGU) chịu áp lực giảm kéo dài sau khi giá bị từ chối tại vùng $0,03 cách đây gần hai tháng. Kể từ thời điểm đó, PENGU đã vận động trong một kênh giảm giá và liên tục duy trì dưới các ngưỡng EMA 20, 50, 100 và... ...

Altseason một lần nữa được thị trường nhắc đến như một “lời hứa” đầy hấp dẫn, với những kỳ vọng thậm chí được kéo dài đến năm 2026. Thế nhưng ở thời điểm hiện tại, quyền kiểm soát vẫn nằm trọn trong tay Bitcoin (BTC), khi dòng tiền và tâm... ...

Hệ sinh thái zkEVM đã trải qua một năm tăng tốc toàn diện về độ trễ. Thời gian tạo bằng chứng cho một block Ethereum đã giảm từ 16 phút xuống chỉ còn 16 giây; chi phí giảm gấp 45 lần; và các zkVM tham gia hiện có thể tạo... ...

Nhà đầu tư nổi tiếng Robert Kiyosaki gần đây đã đăng tải một chuỗi quan điểm gây chú ý, trong đó ông cho rằng lịch sử địa chính trị hiện đại không thể tách rời khỏi câu chuyện tiền tệ — đặc biệt là vai trò thống trị của đồng... ...

Một người dùng crypto đã mất gần 50 triệu USDT sau khi sập bẫy lừa đảo “đầu độc địa chỉ” (address poisoning) trong một vụ hack on-chain quy mô lớn. Theo công ty an ninh Web3 Antivirus, vụ việc xảy ra sau khi nạn nhân thực hiện một giao dịch... ...

Theo một nhà phân tích tiền điện tử, các trader vẫn chưa thể hiện đủ mức độ lo ngại trên mạng xã hội để xác nhận rằng thị trường đã chạm đáy. Điều này đồng nghĩa với việc Bitcoin vẫn có khả năng giảm về mức khoảng 75.000 USD. Maksim... ...

Ethena (ENA) dường như đã hình thành vùng đáy ngắn hạn sau khi lao dốc về mức thấp $0,191. Đáng chú ý, altcoin này đã phòng thủ thành công ngưỡng hỗ trợ quan trọng $0,20 và nhanh chóng phục hồi lên đỉnh cục bộ quanh $0,21. Tại thời điểm viết... ...

XRP đang đối mặt với nhiều khó khăn trong việc duy trì đà phục hồi suốt những ngày gần đây, khi giá liên tục thất bại trước các ngưỡng kháng cự quan trọng. Tuy nhiên, sự chuyển biến trong hành vi của nhà đầu tư đang dần xuất hiện. Các... ...

Theo nhà phân tích thị trường, nhà giáo dục và người ủng hộ Bitcoin – Matthew Kratter, giá trị của Bitcoin (BTC) sẽ vượt trội so với vàng trong dài hạn. Ông khuyến nghị các nhà đầu tư nắm giữ BTC không nên bán ra để chuyển sang vàng, ngay... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode