黑客事件不斷 以太幣慘遭毒手 - 數位貨幣

Quintina avatar
By Quintina
at 2018-06-14T13:03

Table of Contents

據Bleeping Computer 6月11日發表的一篇文章稱,據報導,有黑客利用以太坊客戶端的錯
誤設定,盜取了大約價值兩千萬美元的以太幣。

黑客能夠使用以太坊軟件訪問應用程序,該軟件配置其接口以公開遠程過程調用(RPC)。
RPC界面允許第三方查詢,與以太坊服務進行交互和檢索數據,這意味著訪問者可以獲得私
鑰,查看所有者的個人信息,甚至可以調動資金。

雖然大多數應用程序默認情況下會禁用此界面,並且即使打開它,通常也會配置為僅允許訪
問本地運行的應用程序。但是,開發人員並不總是保持這種配置,有時在不知道危險的情況
下重新配置Ethereum客戶端。

Ethereum項目很早就知道利用此漏洞的可能性,並於2015年8月向其用戶發出了官方安全建
議警告,表明攻擊的可能性很低,但潛在的嚴重程度很高。

根據Bleeping Computer,中國網絡安全公司Qihoo 360 Netlab在3月份發現,至少有一個「
測試程序」正在使用端口8545上的RPC接口對暴露的以太坊軟件進行大規模掃描。當時,360
Netlab表示一條推文:「迄今為止其賬戶上只有3.96234 Ether [~$ 2000- $ 3000],但
嘿它是免費的!」

6月11日,Netlab團隊在再次回顧研究之後表示,8545港口的掃描從未停止過,但實際上隨
著更多「測試程序」的加入而增加。目前,被盜的以太幣數目為38,642.7,價值約1810萬美
元。

直至現在,以太坊團隊和共同創始人Vitalik Buterin都沒有對事件作出回應
原文:https://cointmr.com/%E9%BB%91%E5%AE%A2%E4%BA%8B%E4%BB%B6%E4%B8%8D%E6%96%B7
-%E4%BB%A5%E5%A4%AA%E5%B9%A3%E6%85%98%E9%81%AD%E6AF%92%E6%89%8B/


--

All Comments

Barb Cronin avatar
By Barb Cronin
at 2018-06-15T11:25
先充值信仰
Lucy avatar
By Lucy
at 2018-06-19T12:50
這就使用者亂改設定出包吧
比特幣也有這東西 其他幣應該也一樣
Carolina Franco avatar
By Carolina Franco
at 2018-06-22T12:01
RPC監聽接受localhost以外的連線都會被用戶端程式警告
Enid avatar
By Enid
at 2018-06-24T12:57
這樣要偏利多看 表示有人要?
Quintina avatar
By Quintina
at 2018-06-26T10:48
不要亂條設定不就沒事了
Carolina Franco avatar
By Carolina Franco
at 2018-06-30T18:34
還酸信仰..
Franklin avatar
By Franklin
at 2018-07-05T02:51
不要給我啊
Edward Lewis avatar
By Edward Lewis
at 2018-07-08T00:00
仔細想了一下 不知道這些hacker是怎麼成功的耶
Liam avatar
By Liam
at 2018-07-12T11:25
Bitcoin官方實作 要跑兩支程式
Carolina Franco avatar
By Carolina Franco
at 2018-07-15T09:48
bitcoind (daemon): 就是full node程式 並且提供RPC介面
bitcoin-cli (command line interface): 下RPC給daemon
Blanche avatar
By Blanche
at 2018-07-18T06:14
Bitcoin使用者操作bitcoin-cli來命令bitcoind進行挖礦或是
發送交易之類的動作
Kelly avatar
By Kelly
at 2018-07-18T20:19
然而bitcoind除了預設只能被本機的bitcoin-cli呼叫
Robert avatar
By Robert
at 2018-07-23T02:02
bitcoind的設定檔裡面還會指定RPC user/password
Franklin avatar
By Franklin
at 2018-07-27T10:08
bitcoin-cli對bitcoind下RPC的時候必須附上正確的user/pass
word 才給呼叫
Connor avatar
By Connor
at 2018-07-30T03:21
也就是說如果不知道bitcoind設定的user/password的話
Jacky avatar
By Jacky
at 2018-08-01T21:00
就算hacker從遠端連入bitcoind也是沒辦法下RPC的
Ethereum應該也會有這一套認證才對吧
Edith avatar
By Edith
at 2018-08-02T14:24
不知道hacker是怎麼通過認證的
Eden avatar
By Eden
at 2018-08-04T06:27
如果account處於unlock狀態直接call是可以把錢幹走
Olive avatar
By Olive
at 2018-08-06T18:20
所以call RPC不用認證嗎?連上RPC port就可以call了哦?
Elvira avatar
By Elvira
at 2018-08-08T23:29
就是因為沒驗證連上就可以,後來版本才做修正
Xanthe avatar
By Xanthe
at 2018-08-11T07:31
如果client端有開啟設定,hacker連上client的端口,還
不需要認證
Rachel avatar
By Rachel
at 2018-08-14T17:44
說不定有遠端溢位
Caroline avatar
By Caroline
at 2018-08-19T01:39
號稱最安全 結果一直出包 笑死

關於BNB幣安幣幾個疑問

Hamiltion avatar
By Hamiltion
at 2018-06-13T13:52
哈囉大家好 關於幣安幣有點疑問在網路上找不到 或著可能我理解力不夠 有找到了也沒發現 所以想上來問問大家問題 1.我觀看BNB的白皮書 提到了季度盈餘回購 那到最終的結果會是哪一個? A.幣安官方或著市場機制會去控制調節,讓數量趨近一億,但永遠不會買完 B.會買完 2.承1. 當B情形發生 ...

主流媒體散佈FUD,誤導下跌源於韓國交易所遭駭

Tracy avatar
By Tracy
at 2018-06-12T21:38
新聞來源連結:https://www.blocktempo.com/mainstream-media-convinced-coinrail-hack-caused-crypto-price-plunge/ 動區動趨 新聞本文: 在上個週末,比特幣價格下跌了超過1000美元,加密貨幣市場在經歷了這個“血腥星 ...

陸大媽瘋區塊鏈 轉戰虛擬貨幣

Ivy avatar
By Ivy
at 2018-06-12T16:59
陸大媽瘋區塊鏈 轉戰虛擬貨幣 隨網路金融、區塊鏈技術快速發展,儘管大陸監管層不斷收緊政策,仍難擋民眾對於虛擬 貨幣的火熱炒作。值得注意的是,市場甚至出現「大媽也來參一腳」的情況,許多原本經 營微商的門外漢、中年婦女,紛紛引入自己的直銷、微商經營模式,介紹和炒作新發行的 虛擬貨幣。 據《國際金融報》報導 ...

競選經費若使用區塊鏈技術 柯P:保證名嘴

Jack avatar
By Jack
at 2018-06-11T23:54
直接公佈經費來源 使用金額 用途 銀行對帳紀錄 想檢視的去對不就好了 解決問題一定要用區塊鍊嗎 跟風言論怎麼沒人噓 是連勝文講早就被嘴爆了 - ...

幣安止盈止損

Agnes avatar
By Agnes
at 2018-06-11T23:27
本魯最近剛買點比特幣來玩玩 但完全無法理解幣安的止盈止損功能QQ 請問版上有沒有高手可以用通俗易懂的方式解釋一下整個止盈止損的用法 謝謝 - ...