根据中国互联网安全公司奇虎360Netlab报告称,由于以太坊矿机配置不当以及第三方应用问题,黑客已经窃取了2000万美元的ETH。360Netlab的专家表示,这些网络攻击的目标是不安全的以太坊节点。
黑客攻击细节
早在3月15日,360Netlab就提醒加密货币社区黑客正在搜索互联网上不安全的以太坊节点。当时,这些所谓的网络犯罪分子已经盗走了3.96个ETH。
然而,最近的研究发现另一个黑客成功盗走了更大数量的ETH。通过劫持不安全的ETH钱包APP,这位黑客已经成功盗走了38642个ETH,大约价值2000万美元。下面的图片是疑似黑客的ETH地址:
Charles Edwards:我们正处于美国银行挤兑的早期阶段:金色财经报道,数字资产量化基金Capriole Investments创始人Charles Edwards在社交媒体上称,比特币在图表上的最大支撑位交易,而我们正处于美国银行挤兑的早期阶段,这难道不具有讽刺意味吗?与此同时,最值得信赖的稳定币,却面临着信任危机。美国需要迅速介入以消除这种情况,否则它可能对比特币来说太好了。还记得 2009 年刻在第一个比特币区块上的文字吗,这就是比特币诞生的目的。[2023/3/13 12:59:31]
这次黑客攻击利用了在8545端口上运行的远程过程调用接口的能力来访问敏感的矿工和钱包信息。RPC通过编程API提供对该数据的第三方访问。如果不安全,黑客就可以获得矿工/钱包的资金。因此,在大多数基于ETH的APP中,RPC通常会被默认禁用。
美国银行:“牛熊”指标暗示进一步极端看跌:金色财经消息,标准普尔500指数于6月13日正式进入熊市,成为该指数过去140年来经历的第20个熊市。与此同时,由美国银行计算的被称为“牛熊”指数的金融市场情绪指标继续表明市场极度悲观,6月17日,该指标首次触及0,并连续4周保持在该水平。(finbold)[2022/7/8 2:00:56]
保护你持有的ETH
无论是通过省略还是委托,一些APP开发人员——在不必要地修改他们的APP——已经打开了不安全节点的漏洞。随着去年加密货币价格的天文般上升,似乎有更多的黑客被激励去搜索互联网以寻找不安全的加密货币。
美国银行策略师:元宇宙是区块链技术的巨大机遇:金色财经报道,美国银行的研究董事总经理和全球策略师 Haim Israel表示,元宇宙是区块链技术的巨大机遇。此外,元宇宙将使加密货币成为主流。Metaverse 是“我们将开始使用加密货币作为货币的地方”,现有的加密货币可能会因此而波动太大,预计某些类型的稳定币将占据主导地位,如果加密货币被广泛用于元宇宙,传统支付公司将对加密货币更感兴趣,预计两者之间有很多合作。(news.bitcoin)[2021/12/2 12:45:12]
360Netlab报告,针对在8545端口上RPC接口的扫描频率已经增加了。随着价值2000万美元的ETH被抢劫成功,我们可以有把握地认为,更多的网络攻击者将加入攻击。
2018年5月,有报道称,SatoriBotnet的出现就是针对被暴露的以太坊矿工。在GitHub上有大量的黑客资源可以用于自动化扫描端口8545。根据奇虎360Netlab团队的说法:如果您在8545端口上运行诱捕系统,您应该能够看到有效负载中的请求,它有钱包地址。现在,相当多的IP正在对这类端口进行扫描。
建议使用ETHAPP的用户检查自己的RPC接口在互联网上是否是不安全的。
链闻ChainNews:提供每日不可或缺的区块链新闻。
原文作者:OSATOAVAN-NOMAYO链闻编译:Mr.Rochester版权声明:文章为作者独立观点,不代表链闻ChainNews立场。
来源链接:bitcoinist.com
本文来源于非小号媒体平台:
链闻速递
现已在非小号资讯平台发布1篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/3626868.html
ETH以太坊
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
下一篇:
文摘|区块链是关于安全的一切
标签:ETHAPPNETETL女生用ethereal当网名什么寓意中币交易所app下载v5.9.0SNET币Suretly
ETPP上线币客BITKER交易所公告尊敬的BITKER用户:BITKER于2018/10/1818:18正式开启ETPP/USDT.
DragonEx新增LEO/USDT杠杆交易对 2019-05-21 亲爱的用户: DragonEx将于2019年5月21日19:00(UTC8)对LEO/USDT交易对开启杠杆交易功能.
8月23号消息,美国联邦贸易委员会警告消费者需警惕一种新型的以勒索比特币为目的局。据悉,欺诈者们通过寄信,威胁称将揭露男人的秘密,并以此为筹码,要求其支付一些比特币作为「保密费」.
尊敬的BITKER用户:“VIT交易大赛”活动已经于2019年2月13日23:59:59圆满结束,感谢用户的大力支持,所有奖励都已经发放至您的个人账户,敬请查收,感谢您的支持与参与.
美国银行(BoA)的CTO今天表示,加密货币由于缺乏透明度,阻碍了执法部门抓坏人。这家跨国金融机构首席技术官CathyBessant认为,目前银行业的透明度有助于监管透明,能实现对银行业务的实时.
5月21日19:00,全球实物资产通证-潮牌通证SUP完成认购后在55.com挂牌交易,在潮牌通证区开启SUP/USDT交易对,SUP是55.comATO的首发项目.