蜗牛娱乐网讯, 黑客已经设计出一种窃取加密货币的新方法。这一次,他们正在进行大规模扫描活动,挑选出具有特定漏洞的以太坊钱包和矿工。
蜗牛娱乐网讯, 黑客已经设计出一种窃取加密货币的新方法。这一次,他们正在进行大规模扫描活动,挑选出具有特定漏洞的以太坊钱包和矿工。
根据 ZDNet 的报道,加密黑客的目标是 Etherum 钱包和采矿设备通过具有暴露端口 8545 的设备,这是 JSON-RPC 接口的标准端口 – 位于本地设备上的编程 API,可用于查询挖掘-相关信息。
以太坊 开发人员警告用户在使用采矿设备和以太坊软件时暴露 JSON-RPC 接口的危险,指示用户为接口启用密码或激活防火墙以过滤进入易受攻击端口的互联网流量。
根据设计,JSON-RPC 接口没有默认密码。这取决于用户设置一个,他们很少这样做。对于其端口在互联网上暴露的以太坊钱包或采矿设备,黑客可以向 API 发送命令并从钱包中远程转移资金。
报告指出,采矿钻机生产商和以太坊钱包开发商已经做了一些工作,通过警告用户需要添加密码来限制这个有问题的界面造成的损害。其他人已经完全消除了界面的极端路线,但由于这不是一个团结的努力,问题仍然存在。
虽然在过去的两年中有大量的以太坊扫描活动,但这是熊市首次报道扫描。事实上,该报告引用了 Bad Packets LLC 的联合创始人 Tory Mursch 的数据,他告诉新闻媒体,12 月份的扫描活动比上个月价格稳定时增加了两倍。
“尽管加密货币的价格冲到了阴沟里,但免费资金仍然是免费的,即使它是一天的便士。”
让这些扫描难以置信的原因是人们可以通过暴露的端口 8545 获取开发以太网客户端所需的工具是多么容易。根据报告,超过 4,700 台设备(主要由 Geth 采矿设备和 Parity 钱包组成)是最易受攻击的设备将他们的界面暴露给入侵者。
去年,黑客通过 Parity 流行的多重签名钱包中的一个漏洞偷走了 3200 万美元以太,导致开发团队指示持有 Parity 钱包客户 ETH 的用户将他们的资金转移到安全地址。(比特币小白) 蜗牛娱乐(www.woniuyulew.com)亚洲最具人气线上娱乐平台