根据中国互联网安全公司奇虎360Netlab报告称,由于以太坊矿机配置不当以及第三方应用问题,黑客已经窃取了2000万美元的ETH。360Netlab的专家表示,这些网络攻击的目标是不安全的以太坊节点。
黑客攻击细节
早在3月15日,360Netlab就提醒加密货币社区黑客正在搜索互联网上不安全的以太坊节点。当时,这些所谓的网络犯罪分子已经盗走了3.96个ETH。
然而,最近的研究发现另一个黑客成功盗走了更大数量的ETH。通过劫持不安全的ETH钱包APP,这位黑客已经成功盗走了38642个ETH,大约价值2000万美元。下面的图片是疑似黑客的ETH地址:
360创始人周鸿祎批facebook元宇宙:没有找到用户痛点:3月4日消息,近日,全国政协委员、360创始人周鸿祎表示,自己当年对于facebook的批判看来验证了,现在股价已经跌了很多。因为行业内不看好它的元宇宙策略。它的元宇宙是个伪需求,不是刚需,所以这个产品他认为没有真正找到痛点。(腾讯网)[2022/3/4 13:37:36]
这次黑客攻击利用了在8545端口上运行的远程过程调用接口的能力来访问敏感的矿工和钱包信息。RPC通过编程API提供对该数据的第三方访问。如果不安全,黑客就可以获得矿工/钱包的资金。因此,在大多数基于ETH的APP中,RPC通常会被默认禁用。
ETH突破3600美元 续刷历史新高:Bitstamp数据显示,ETH刚刚突破3600美元,续刷历史新高,行情波动较大,请做好风险控制。[2021/5/7 21:31:21]
保护你持有的ETH
无论是通过省略还是委托,一些APP开发人员——在不必要地修改他们的APP——已经打开了不安全节点的漏洞。随着去年加密货币价格的天文般上升,似乎有更多的黑客被激励去搜索互联网以寻找不安全的加密货币。
360Netlab报告,针对在8545端口上RPC接口的扫描频率已经增加了。随着价值2000万美元的ETH被抢劫成功,我们可以有把握地认为,更多的网络攻击者将加入攻击。
YFI跌破36000美元关口 日内跌幅为0.8%:欧易OKEx数据显示,YFI短线下跌,跌破36000美元关口,现报35999.0美元,日内跌幅达到0.8%,行情波动较大,请做好风险控制。[2021/4/5 19:46:41]
2018年5月,有报道称,SatoriBotnet的出现就是针对被暴露的以太坊矿工。在GitHub上有大量的黑客资源可以用于自动化扫描端口8545。根据奇虎360Netlab团队的说法:如果您在8545端口上运行诱捕系统,您应该能够看到有效负载中的请求,它有钱包地址。现在,相当多的IP正在对这类端口进行扫描。
建议使用ETHAPP的用户检查自己的RPC接口在互联网上是否是不安全的。
链闻ChainNews:提供每日不可或缺的区块链新闻。
原文作者:OSATOAVAN-NOMAYO链闻编译:Mr.Rochester版权声明:文章为作者独立观点,不代表链闻ChainNews立场。
来源链接:bitcoinist.com
本文来源于非小号媒体平台:
链闻速递
现已在非小号资讯平台发布1篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/3626868.html
ETH以太坊
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
下一篇:
文摘|区块链是关于安全的一切
尊敬的BITKER用户:BITKER将于2019年4月19日16点正式开放ZCO/BTC和ZCO/USDT交易对.
1900/1/1 0:00:00然而,价格回踩后的以太坊似乎被“卡”住了,一直在250美元上下震荡,有支撑却无破位。对于以太坊未来走势,市场给出许多猜想,但近日两则背道而驰的分析或又增添了投资者的迷惘情绪.
1900/1/1 0:00:00据报道,美国国家安全局已经开始监督比特币区块链,希望识别这种分布式网络的用户的身份。根据“TheIntercept”本周二的报道,该媒体通过美国知名揭秘者爱德华·斯诺登获得了机密文件——显示比特.
1900/1/1 0:00:00国际志愿者招募亲爱的用户:我们是敢于实现梦想的创新者。我们正在用区块链技术创造一个更美好的世界,改革我们的金融系统,重新定义人际关系,缩短人与人之间的距离.
1900/1/1 0:00:00据Coindesk近日报道,科技巨头亚马逊(Amazon)获得了一项专利,可以使用各种技术构建一个类似比特币等区块链使用的工作量证明(PoW)加密系统.
1900/1/1 0:00:00RPZ上线币客BITKER交易所公告尊敬的BITKER用戶:经RPZ运营团队申请,BITKER审核通过,RPZ即将在10月上线币客BTC,USDT交易区.
1900/1/1 0:00:00