PSA: Nếu bạn khai thác Ethereum, bạn là mục tiêu của các hacker mã hóa

Updated: 16/12/2018 at 18:30

Hacker đã nghĩ ra một cách mới để đánh cắp tiền mã hóa của bạn. Lần này, họ đang chạy một chiến dịch scan khổng lồ để chọn ra các ví và công cụ khai thác Ethereum với một lỗ hổng cụ thể.

hacker trieu tien-danh-cap-59-trieu-usd Ethereum

Theo báo cáo trên ZDNet, hacker mã hóa đang nhắm mục tiêu ví Ethereum và thiết bị khai thác đi qua các thiết bị có cổng tiếp xúc 8545, cổng tiêu chuẩn cho giao diện JSON-RPC – API lập trình nằm trên thiết bị cục bộ và có thể được sử dụng để truy vấn thông tin liên quan đến khai thác.

Các nhà phát triển Ethereum đã cảnh báo người dùng về sự nguy hiểm của việc lộ giao diện JSON-RPC khi sử dụng thiết bị khai thác và phần mềm Ethereum, hướng dẫn người dùng kích hoạt mật khẩu cho giao diện hoặc kích hoạt tường lửa để lọc lưu lượng truy cập internet đến cổng dễ bị tấn công.

Theo thiết kế, giao diện JSON-RPC không đi kèm với mật khẩu mặc định. Nó phụ thuộc vào người dùng thiết lập một cái mà họ hiếm khi làm. Đối với ví Ethereum hoặc thiết bị khai thác có cổng bị lộ trên internet, hacker có thể gửi lệnh đến API và chuyển tiền ra khỏi ví.

Báo cáo cho biết các nhà sản xuất giàn khai thác và các nhà phát triển ví Ethereum đã cố gắng hạn chế thiệt hại do giao diện có vấn đề này gây ra bằng cách cảnh báo người dùng về việc cần thêm mật khẩu. Những người khác đã loại bỏ giao diện hoàn toàn theo hướng cực đoan, nhưng vì đây không phải là một nỗ lực thống nhất, vấn đề vẫn tồn tại.

Mặc dù đã có rất nhiều chiến dịch quét Ethereum trong hai năm qua, đây là lần đầu tiên đợt scan được báo cáo trong một thị trường gấu. Trên thực tế, báo cáo trích dẫn dữ liệu từ Tory Mursch, đồng sáng lập Bad Packets LLC, người đã nói với các cửa hàng tin tức rằng các chiến dịch scan tăng gấp ba lần trong tháng 12 so với tháng trước, khi giá cả ổn định.

“Mặc dù giá tiền mã hóa lao dốc dữ dội, tiền miễn phí vẫn là miễn phí, ngay cả khi nó chỉ là vài xu một ngày”.

Điều khiến các đợt scan này trở nên khó tin là người ta có thể dễ dàng mua các công cụ cần thiết để khai thác các máy khách Ethereum thông qua cổng tiếp xúc 8545. Theo báo cáo trên 4,700 thiết bị, chủ yếu được tạo thành từ các giàn khai thác Geth và ví Parity, là những thiết bị dễ bị tổn thương nhất bộc lộ giao diện của họ cho những kẻ xâm nhập.

Năm ngoái, hacker đã đánh cắp 32 triệu đô la giá trị Ether thông qua lỗ hổng trong ví đa chữ ký phổ biến của Parity, dẫn đến nhóm phát triển hướng dẫn người dùng đang giữ ETH trong các ví khách tại Parity để chuyển tiền của họ đến địa chỉ an toàn.

Theo TapchiBitcoin.vn/CCN

Xem thêm:

Không, giá Bitcoin không giảm vì các mối đe dọa bom

“Khi máu đổ trên thị trường”: Lý do không nên mua crypto vào thời điểm này

Triệu phú mã hóa tuổi teen làm tổn thương mạnh mẽ Bitcoin (BTC), cho rằng nó đã chết

ICO có thể bị buộc phải hoàn trả hàng triệu giá trị tiền mã hóa cho các nhà đầu tư

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong giai đoạn từ ngày 18 đến 28/9, thị trường crypto đã mất 300 tỷ USD vốn hóa khi các nhà giao dịch sử dụng đòn bẩy quá mức phải chịu hơn 7,3 tỷ USD thanh lý bắt buộc. Diễn biến này phơi bày những điểm yếu trong cấu trúc... ...

Hyperliquid (HYPE) đã ghi nhận mức tăng trưởng ấn tượng hơn 6% trong vòng 24 giờ qua, hiện đang dao động quanh mức 45,5 USD. Hành động tăng giá này diễn ra đồng thời với việc nền tảng triển khai bộ sưu tập NFT Hypurr trên HyperEVM. Việc ra mắt... ...

Nhà đầu tư nắm giữ ít nhất 1 BTC – thường được gọi là “wholecoiners” – đang có xu hướng giữ chặt lượng Bitcoin của mình thay vì đưa lên sàn. Dữ liệu từ CryptoQuant cho thấy dòng nạp BTC từ nhóm này xuống mức thấp nhất trong nhiều tháng,... ...

Solana (SOL) đã bảo vệ thành công đường xu hướng hỗ trợ tăng giá, bật mạnh gần mốc 200 USD để thiết lập lại một giai đoạn hợp nhất quan trọng. Diễn biến giá cho thấy sức mạnh của thị trường, khi nó cố gắng phục hồi từ một đợt... ...

Strategy đã công bố việc mua Bitcoin trị giá 22 triệu USD hôm qua, điều này phản ánh những lo ngại ngày càng tăng về khả năng pha loãng cổ phần của cổ đông. Công ty đã từ chối khôi phục các biện pháp bảo vệ có thể ngăn chặn... ...

Quý IV năm 2025 được dự báo sẽ trở thành thời khắc bước ngoặt của thị trường crypto, khi dòng vốn tổ chức chảy mạnh qua các quỹ ETF Bitcoin, đồng thời xuất hiện nỗ lực phối hợp quản lý toàn diện nhất trong lịch sử ngành tại Mỹ. Biến... ...

Chainlink đang được đánh giá có thể trở thành nền tảng cốt lõi cho tài chính truyền thống khi các thị trường vốn ngày càng ứng dụng hạ tầng blockchain, theo báo cáo của ngân hàng đầu tư Jefferies sau cuộc trao đổi với đồng sáng lập Chainlink, Sergey Nazarov.... ...

Sau một cuối tuần trầm lắng, thị trường tiền điện tử đã mở đầu tuần mới với dấu hiệu phục hồi khiêm tốn. Vốn hóa thị trường tiền điện tử toàn cầu đã tăng 2% trong vòng 24 giờ qua, cho thấy hoạt động giao dịch có sự gia tăng... ...

Chỉ số Fear and Greed (Sợ hãi và Tham lam) của thị trường crypto đã giảm xuống mức thấp nhất kể từ tháng 3, làm dấy lên lo ngại về tâm lý nhà đầu tư, ngay cả khi Bitcoin và Ethereum đang cố gắng phục hồi. Theo dữ liệu được... ...

Bitcoin đã mở rộng đà phục hồi lên trên 114.000 USD, cho thấy lực mua vào mạnh mẽ từ các nhà đầu tư. Tuy nhiên, BTC vẫn đang bị kẹt trong một phạm vi hẹp, và các nhà phân tích hiện đang chia rẽ về động thái tiếp theo của... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode