Lỗi cấu hình ở các máy khách Ethereum làm thất thoát 20 triệu USD

Updated: 14/06/2018 at 15:00

Khoảng 100 triệu USD Ethereum đã bị đánh cắp bởi một nhóm hacker, khai thác các máy khách Ethereum bị định cấu hình sai, theo một bài báo Bleeping Computer được công bố ngày 11 tháng 6.

Các hacker đã có thể truy cập các ứng dụng bằng cách sử dụng phần mềm Ethereum đã cấu hình giao diện của họ để tiếp xúc với một Remote Procedure Call (RPC). Giao diện RPC cho phép các bên thứ ba truy vấn, tương tác và lấy dữ liệu từ dịch vụ dựa trên Ethereum, có nghĩa là những người có quyền truy cập có thể nhận được khóa riêng, xem thông tin cá nhân của chủ sở hữu và thậm chí chuyển tiền.

Mặc dù hầu hết các ứng dụng vô hiệu hóa giao diện này theo mặc định và ngay cả khi nó được bật, nó thường được cài đặt để chỉ cho phép truy cập vào các ứng dụng được chạy cục bộ. Tuy nhiên, các nhà phát triển không phải lúc nào cũng giữ cấu hình này và đôi khi cấu hình lại các máy khách Ethereum của họ mà không ý thức được sự nguy hiểm từ việc này.

Dự án Ethereum từ lâu đã biết về khả năng các lỗ hổng này có thể bị lợi dụng và gửi một lời khuyên bảo mật chính thức như một lời cảnh báo cho người dùng của nó vào tháng 8 năm 2015, cho thấy khả năng bị tấn công thấp, nhưng mức độ nghiêm trọng của nó rất cao.

Theo Bleeping Computer, công ty bảo mật mạng Qihoo 360 Netlab của Trung Quốc đã xác định rằng ít nhất một “kẻ đe dọa” đã thực hiện quét hàng loạt phần mềm Ethereum tiếp xúc với các giao diện RPC đặc biệt trên cổng 8545. Vào thời điểm đó, 360 Netlab cho biết một tweet rằng, “[như vậy] đến nay nó chỉ có 3,96234 Ether [~ 2000 USD- 3000 USD] trên tài khoản của nó, nhưng hey nó là tiền miễn phí!”

Vào ngày 11 tháng 6, sau khi xem xét lại nghiên cứu này, nhóm nghiên cứu từ Netlab nói rằng các bản quét cho cổng 8545 không bao giờ dừng lại, nhưng thực sự đã tăng lên khi có thêm “các tác nhân gây nguy hiểm” tham gia. Số Ether hiện tại là 38.642,7 (18,1 triệu USD).

Tại thời điểm đăng bài, cả nhóm Ethereum, cũng như người đồng sáng lập Vitalik Buterin đều không có bất kỳ bình luận gì về vụ việc này.

Theo tapchibitcoin.vn/cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Đà tăng của Ethereum (ETH) chững lại trên $2.000 do kháng cự mạnh, nguy cơ giảm sâu nếu phá vỡ mốc $1.800 Mức giá $1.800: Ngưỡng hỗ trợ quan trọng cần theo dõi Phân tích bản đồ nhiệt phân phối giá cơ sở của ETH cho thấy một vùng hỗ... ...

Giá Cardano (ADA) trượt xuống dưới ngưỡng 0,28 USD trong phiên thứ Tư, xóa đi hoàn toàn nhịp hồi phục khiêm tốn của ngày trước đó. Các tín hiệu từ dữ liệu on-chain và thị trường phái sinh đồng loạt suy yếu, củng cố kịch bản kém tích cực khi... ...

Bitcoin hiện đang ở một giai đoạn nhạy cảm sau một đợt suy giảm kéo dài. Tuy nhiên, nhiều tín hiệu tích cực từ kinh tế vĩ mô và dữ liệu on-chain đang gợi ý về khả năng đảo chiều mạnh mẽ. Không ít nhà phân tích lạc quan dự... ...

Ngân hàng Trung ương Châu Âu (ECB) cảnh báo rằng sự gia tăng sử dụng stablecoin có thể dẫn đến việc dòng tiền rút khỏi các khoản tiền gửi ngân hàng, đồng thời làm suy yếu tác động của chính sách tiền tệ đến hoạt động cho vay. Theo báo... ...

Bitcoin (BTC) mất mốc $70.000 khi căng thẳng Trung Đông gây áp lực lên thị trường toàn cầu Giá dầu kìm hãm Bitcoin dưới ngưỡng $70.000 Theo dữ liệu từ TradingView, giá Bitcoin đã giảm 3,2% trong ngày thứ Ba, kéo giá trở lại mức $67.000. Sự suy yếu của... ...

Bitcoin, và sau đó là toàn bộ thị trường tiền điện tử, đã bị chuyển hướng khỏi mục tiêu trở thành một giải pháp thay thế phi tập trung cho chính phủ, để rồi dần bị tích hợp vào chính hệ thống tài chính mà nó từng muốn thay thế.... ...

Aave (AAVE) đang dao động quanh mốc 120 USD trong phiên thứ Ba, tiếp tục thử thách vùng kháng cự của kênh giá và cho thấy áp lực bán vẫn hiện hữu tại khu vực này. Diễn biến on-chain cũng không mấy tích cực: theo dữ liệu từ Lookonchain, quỹ... ...

Hyperliquid (HYPE) giữ vững trên ngưỡng 33 USD tại thời điểm ghi nhận vào thứ Ba, nối dài chuỗi phục hồi sang ngày thứ tư liên tiếp, bất chấp thị trường toàn cầu rung lắc mạnh trước các cuộc không kích giữa Mỹ và Israel nhằm vào Iran. Trong bối... ...

Kể từ khi kiểm tra lại mức $63.000 vào thứ Bảy, giá Bitcoin đã tăng 10%, mang đến tia hy vọng cho phe bò trong bối cảnh thị trường chứng khoán đi theo hướng ngược lại do căng thẳng leo thang ở Trung Đông. Tuy nhiên, nhu cầu đối với... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ, lùi xuống dưới mốc 0,16 USD tại thời điểm ghi nhận vào thứ Ba, bất chấp nỗ lực hồi phục ngắn ngủi ở phiên trước. Đà bật lại tỏ ra mong manh khi các chỉ báo từ thị trường phái sinh đồng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode