Những Người Đào Tiền Mật Mã Ethereum Sẽ Trở Thành Mục Tiêu Cho Hacker

17 Tháng Mười Hai 20181:15 SA(Xem: 13436)
Những Người Đào Tiền Mật Mã Ethereum Sẽ Trở Thành Mục Tiêu Cho Hacker
Những Người Đào Tiền Mật Mã Ethereum Sẽ Trở Thành Mục Tiêu Cho Hacker

Tin tặc đã nghĩ ra một cách mới để đánh cắp tiền mật mã: chúng đang chạy một chiến dịch quét khổng lồ để chọn ra công cụ khai thác và ví điện tử Ethereum với một lỗ hổng cụ thể.

 

Khoảng giữa tháng 12/2018, theo ZDNet, tin tặc tiền mật mã (crypto hackers) đang nhắm mục tiêu ví điện tử và thiết bị khai thác tiền mật mã Etherum đi qua các thiết bị có cổng tiếp xúc 8545, cổng tiêu chuẩn cho giao diện JSON-RPC - API lập trình nằm trên thiết bị cục bộ và có thể được sử dụng để truy vấn thông tin liên quan – đào tiền mật mã.

 

Các nhà phát triển Ethereum đã cảnh báo người dùng về sự nguy hiểm của việc lộ giao diện JSON-RPC khi sử dụng thiết bị khai thác tiền mật mã và phần mềm Ethereum, hướng dẫn người dùng kích hoạt mật mã cho giao diện hoặc kích hoạt tường lửa để lọc lưu lượng truy cập Internet đến cổng dễ bị tấn công.

 

Theo thiết kế, giao diện JSON-RPC không có mật mã mặc định. Nó phụ thuộc vào người dùng, điều mà họ hiếm khi làm. Đối với ví điện tử Ethereum hoặc thiết bị khai thác tiền mật mã có cổng bị lộ trên Internet, tin tặc có thể gửi lệnh đến API và chuyển tiền từ xa ra khỏi ví điện tử.

 

Báo cáo cho biết các nhà sản xuất giàn khai thác tiền mật mã và các nhà phát triển ví Ethereum đã cố gắng hạn chế thiệt hại do giao diện có vấn đề bằng cách cảnh báo người dùng về việc cần bổ sung mật mã. Những người khác đã đi theo con đường cực đoan để loại bỏ giao diện hoàn toàn, nhưng vì đây không phải là một nỗ lực thống nhất, vấn đề vẫn tồn tại.

 

Thực tế, báo cáo trích dẫn dữ liệu từ Tory Mursch, đồng sáng lập Bad Packets LLC, người đã nói với các hãng tin tức rằng các chiến dịch quét tăng gấp 3 lần vào tháng 12/2018, so với tháng trước, khi giá cả ổn định.

 

Dù giá tiền mật mã rơi chạm đáy, tiền miễn phí vẫn là miễn phí, ngay cả khi nó là một xu một ngày. Điều khiến các bản quét không đáng tin là người ta có thể dễ dàng mua các công cụ cần thiết để khai thác các máy khách Ethereum thông qua cổng tiếp xúc 8545. Theo báo cáo trên 4,700 thiết bị, chủ yếu được tạo thành từ các giàn khai thác Geth và ví điện tử Parity, là những thiết bị dễ bị tổn thương nhất phơi bày giao diện của họ cho những kẻ xâm nhập.

 

Năm 2017, tin tặc đã đánh cắp 32 triệu USD đồng Ether thông qua lỗ hổng trong ví điện tử đa chữ ký phổ biến Parity, dẫn đến nhóm phát triển hướng dẫn người dùng đang giữ ETH trong ví khách hàng Parity chuyển tiền của họ đến địa chỉ an toàn.

53Vote
40Vote
31Vote
22Vote
13Vote
2.89
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
25 Tháng Chín 2019
Khoảng cuối tháng 09/2019, hãng xe Honda cho biết đã lên kế hoạch sử dụng 60% lượng điện cho các nhà máy sản xuất xe ở khu vực Bắc Mỹ từ nguồn năng lượng tái tạo. Bước đầu, hãng sẽ đặt mua 530,000 MWh điện mỗi năm từ nhà máy điện gió Boiling Sping Wind Farm ở tiểu bang Oklahoma, đến mùa thu năm 2021 sẽ mua thêm 482,000 MWh điện năng lượng mặt trời của bang Texas.
25 Tháng Chín 2019
Khoảng cuối tháng 09/2019, sau nhiều tháng đấu tranh, cuối cùng Apple cũng phải xác nhận rằng sẽ sản xuất Mac Pro mới tại Mỹ thay vì Trung Quốc. Hồi tháng 06/2019, trang Wall Street Journal báo cáo rằng Apple sẽ chuyển dây chuyền sản xuất máy tính sang một nhà máy ở Thượng Hải, Trung Quốc.
24 Tháng Chín 2019
Khoảng cuối tháng 09/2019, Samsung giới thiệu cảm biến chụp ảnh mới dành cho smartphone với điểm ảnh "có kích thước nhỏ nhất trong ngành công nghiệp." Trước đây, hãng từng giới thiệu các cảm biến chụp ảnh 48MP và 64MP với các điểm ảnh (pixel) chỉ có kích thước 0.8μm, và hiện các cảm biến đang được các hàng sản xuất smartphone Trung Quốc sử dụng rộng rãi trong năm 2019. Nhưng điểm ảnh mới mà Samsung giới thiệu còn nhỏ hơn, chỉ 0.7μm.
24 Tháng Chín 2019
Khoảng cuối tháng 09/2019, Facebook cho biết đang có kế hoạch mua lại CTRL-labs, một startup 4 tuổi được đánh giá là tiên phong trên thị trường “điện toán não”. Theo Bloomberg, Facebook sẽ chi từ 500 triệu tới 1 tỷ USD cho công ty.
24 Tháng Chín 2019
Khoảng cuối tháng 09/2019, Facebook đã bị Ủy Ban An Ninh Và Trao Đổi (Securities and Exchange Commission - SEC) thuộc Trung Tâm Tố Giác Quốc Gia Hoa Kỳ (The National Whistleblower Center - NWC) tố cáo tính năng tự tạo trang (Page) với tên cá nhân đã vô tình trao cho 2 nhóm cực đoan là IS và Al-Qaeda một công cụ để tuyển thành viên và kết nối với nhau.
24 Tháng Chín 2019
Khoảng cuối tháng 09/2019, sau khi ứng dụng công nghệ nhận diện gương mặt để điểm danh trong lớp học, để nhận diện tội phạm và thậm chí là chấm điểm công dân, Trung Quốc đã bắt đầu thử nghiệm nhận diện gương mặt để thay cho vé tàu điện ngầm.