根据中国互联网安全公司奇虎360Netlab报告称,由于以太坊矿机配置不当以及第三方应用问题,黑客已经窃取了2000万美元的ETH。360Netlab的专家表示,这些网络攻击的目标是不安全的以太坊节点。
黑客攻击细节
早在3月15日,360Netlab就提醒加密货币社区黑客正在搜索互联网上不安全的以太坊节点。当时,这些所谓的网络犯罪分子已经盗走了3.96个ETH。
然而,最近的研究发现另一个黑客成功盗走了更大数量的ETH。通过劫持不安全的ETH钱包APP,这位黑客已经成功盗走了38642个ETH,大约价值2000万美元。下面的图片是疑似黑客的ETH地址:
ETH突破3600美元:火币全球站数据显示,ETH短线上涨,突破3600美元,现报3601.0美元,行情波动较大,请做好风险控制。[2021/9/2 22:53:40]
这次黑客攻击利用了在8545端口上运行的远程过程调用接口的能力来访问敏感的矿工和钱包信息。RPC通过编程API提供对该数据的第三方访问。如果不安全,黑客就可以获得矿工/钱包的资金。因此,在大多数基于ETH的APP中,RPC通常会被默认禁用。
保护你持有的ETH
LTC突破360美元关口 日内涨幅为5%:火币全球站数据显示,LTC短线上涨,突破360美元关口,现报360.18美元,日内涨幅达到5%,行情波动较大,请做好风险控制。[2021/5/7 21:33:31]
无论是通过省略还是委托,一些APP开发人员——在不必要地修改他们的APP——已经打开了不安全节点的漏洞。随着去年加密货币价格的天文般上升,似乎有更多的黑客被激励去搜索互联网以寻找不安全的加密货币。
360Netlab报告,针对在8545端口上RPC接口的扫描频率已经增加了。随着价值2000万美元的ETH被抢劫成功,我们可以有把握地认为,更多的网络攻击者将加入攻击。
EosLaoMao与360达成战略合作,利用安全大脑系统共同成立研发团队发展节点生态:2018年5月29日,EosLaoMao宣布,已经与北京奇虎科技有限公司(360)达成战略合作,双方将利用360安全大脑,携手共同成立研发团队,合作发展节点生态。360安全大脑有五大核心能力:感知、学习、推理、决策、预测,主要针对网路安全维护、网络攻击预警抵御、病木马查杀等等。360安全大脑将为整个区块链生态技术系统带来不可小觑的实力。EosLaoMao由区块链行业知名投资人老猫发起,旨在成为EOS主网上线后的21个出块节点之一。[2018/5/29]
2018年5月,有报道称,SatoriBotnet的出现就是针对被暴露的以太坊矿工。在GitHub上有大量的黑客资源可以用于自动化扫描端口8545。根据奇虎360Netlab团队的说法:如果您在8545端口上运行诱捕系统,您应该能够看到有效负载中的请求,它有钱包地址。现在,相当多的IP正在对这类端口进行扫描。
建议使用ETHAPP的用户检查自己的RPC接口在互联网上是否是不安全的。
链闻ChainNews:提供每日不可或缺的区块链新闻。
原文作者:OSATOAVAN-NOMAYO链闻编译:Mr.Rochester版权声明:文章为作者独立观点,不代表链闻ChainNews立场。
来源链接:bitcoinist.com
本文来源于非小号媒体平台:
链闻速递
现已在非小号资讯平台发布1篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/3626868.html
ETH以太坊
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
下一篇:
文摘|区块链是关于安全的一切
标签:ETHAPPNETETL男生突然把网名改成Etherealbitmart交易所官网app下载苹果abelnetworkETLG
中央财经大学法学教授邓建鹏今日发表《区块链监管的未来之路——深度思考》一文,文中就区块链监管给出了7点建议。他表示,1.我们首先建议监管机构加强国际协作,强化国际监管.
1900/1/1 0:00:00据俄罗斯电视频道RT报道,委内瑞拉正在考虑使用卢布与俄罗斯达成双边贸易协议。委内瑞拉驻日内瓦联合国代表JorgeValero表示,双方还在讨论使用委内瑞拉发行的国家背书的加密货币“石油币”Pet.
1900/1/1 0:00:00项目方及社区用户:FOne部分币种因流动性低下,平台将于2019年5月22号下线相关交易对,同时关闭充值通道,提现通道将在2019年6月20号关闭.
1900/1/1 0:00:00周报摘要上周全球数字货币资产日均市值为?2375.91亿美元,较上一周大涨22.70%,日均交易量?957.34?亿美元,较上一周大涨?56.31%。全球30家代表性交易所,新上交易对11个.
1900/1/1 0:00:00尊敬的LBank用户:??由于LBank期权交易前端显示有误,导致期权交易页面显示的用户盈利数据不正确,我们将紧急下掉期权交易的排行榜板块.
1900/1/1 0:00:00亲爱的Coinw用户:Coinw将于5.20—5.21这段爱意满满的时间内,向平台用户送出5200枚COINS。新注册用户、邀请好友注册及分享海报至社交平台均可获得COINS奖励.
1900/1/1 0:00:00