Nếu bạn đào tiền mật mã Ethereum, bạn sẽ trở thành mục tiêu cho tin tặc tiền mật mã

ictnews Tin tặc tiền mật mã (crypto hackers) đang nhắm mục tiêu ví điện tử Etherum và thiết bị khai thác tiền mật mã đi qua các thiết bị có cổng tiếp xúc 8545.

Tin tặc đã nghĩ ra một cách mới để đánh cắp tiền mật mã của bạn. Lần này, họ đang chạy một chiến dịch quét khổng lồ để chọn ra công cụ khai thác và ví điện tử Ethereum với một lỗ hổng cụ thể.

Theo thông tin trên ZDNet, tin tặc tiền mật mã (crypto hackers) đang nhắm mục tiêu ví điện tử và thiết bị khai thác tiền mật mã Etherum đi qua các thiết bị có cổng tiếp xúc 8545, cổng tiêu chuẩn cho giao diện JSON-RPC - API lập trình nằm trên thiết bị cục bộ và có thể được sử dụng để truy vấn thông tin liên quan – đào tiền mật mã.

Các nhà phát triển Ethereum đã cảnh báo người dùng về sự nguy hiểm của việc lộ giao diện JSON-RPC khi sử dụng thiết bị khai thác tiền mật mã và phần mềm Ethereum, hướng dẫn người dùng kích hoạt mật khẩu cho giao diện hoặc kích hoạt tường lửa để lọc lưu lượng truy cập internet đến cổng dễ bị tấn công.

Theo thiết kế, giao diện JSON-RPC không có mật khẩu mặc định. Nó phụ thuộc vào người dùng, điều mà họ hiếm khi làm. Đối với ví điện tử Ethereum hoặc thiết bị khai thác tiền mật mã có cổng bị lộ trên internet, tin tặc có thể gửi lệnh đến API và chuyển tiền từ xa ra khỏi ví điện tử.

 

Báo cáo nói rằng các nhà sản xuất giàn khai thác tiền mật mã và các nhà phát triển ví Ethereum đã cố gắng hết sức để hạn chế thiệt hại do giao diện có vấn đề này bằng cách cảnh báo người dùng về việc cần bổ sung mật khẩu. Những người khác đã đi theo con đường cực đoan để loại bỏ giao diện hoàn toàn, nhưng vì đây không phải là một nỗ lực thống nhất, vấn đề vẫn tồn tại.

Trên thực tế, báo cáo trích dẫn dữ liệu từ Tory Mursch, đồng sáng lập Bad Packets LLC, người đã nói với các hãng tin tức rằng các chiến dịch quét tăng gấp ba lần vào tháng 12, so với tháng trước, khi giá cả ổn định.

Mặc dù giá tiền mật mã rơi xuống đáy, tiền miễn phí thì vẫn miễn phí, ngay cả khi nó là một xu một ngày.

Điều khiến các bản quét này khó tin là người ta có thể dễ dàng mua các công cụ cần thiết để khai thác các máy khách Ethereum thông qua cổng tiếp xúc 8545. Theo báo cáo trên 4.700 thiết bị, chủ yếu được tạo thành từ các giàn khai thác Geth và ví điện tử Parity, là những thiết bị dễ bị tổn thương nhất phơi bày giao diện của họ cho những kẻ xâm nhập.

Năm ngoái, tin tặc đã đánh cắp 32 triệu USD đồng Ether thông qua lỗ hổng trong ví điện tử đa chữ ký phổ biến Parity, dẫn đến nhóm phát triển hướng dẫn người dùng đang giữ ETH trong ví khách hàng Parity chuyển tiền của họ đến địa chỉ an toàn.

 
List comment
 
Chính sách hỗ trợ chuyên biệt của Huawei AppGallery: Hướng đi mới cho các Nhà phát triển game
icon

Tại hội thảo Huawei Developer Day “Huawei AppGallery - Kết nối Toàn cầu”, lần đầu tiên chính sách hỗ trợ cho các Nhà phát triển một cách chuyên biệt trên từng thị trường đã được chia sẻ tại Việt Nam. 

 
Cuộc thi tài năng công nghệ nhí lần 2 có chủ đề về hành tinh xanh
icon

Trong lần thứ hai được tổ chức, cuộc thi “Em yêu khoa học - Tài năng công nghệ nhí” năm học 2020 – 2021 dành cho thiếu nhi Việt Nam từ 8 đến 15 tuổi trong cả nước, có chủ đề “Hành tinh xanh - Green Earth”.

 
Thổ Nhĩ Kỳ phạt Google 25,6 triệu USD tiền chống độc quyền
icon

Không chỉ Google dính án phạt vì độc quyền, các nền tảng mạng xã hội lớn như Facebook, Instagram, Twitter, YouTube và TikTok cũng gặp nhiều khó khăn với quy định mới tại Thổ Nhĩ Kỳ.  

 
Trung Quốc chật vật quản lý những gã khổng lồ công nghệ
icon

Các tập đoàn công nghệ là vũ khí để Trung Quốc thực hiện tham vọng dẫn đầu công nghệ toàn cầu. Tuy nhiên, Bắc Kinh vẫn muốn siết chặt kiểm soát nhóm doanh nghiệp này.

 
Khoe ảnh bản thân thay đổi chính là cách ta ‘trả tiền’ cho Facebook
icon

Nhiều gã khổng lồ công nghệ cung cấp dịch vụ chất lượng cao, miễn phí cho người dùng. Liệu chúng ta có đang phải “trả phí” cho những dịch vụ đó theo một cách khác?

 
 
Thiếu vắng hàng Việt trong ngày mua sắm trực tuyến lớn nhất năm
icon

Trong sự kiện mua bán online Ngày độc thân 11/11 tại Việt Nam, hàng Việt xuất hiện ít ỏi trong nhóm thương hiệu được ưa chuộng.#

Lừa đảo thời 4.0: Cùng “bắt bài” những chiêu trò gây sốc trên internet
icon

Lợi dụng sự phát triển của công nghệ, không biết bao nhiêu người đã tiền mất tật mang khi bị dụ dỗ bằng những ứng dụng, lời mời gọi ngon ngọt của những kẻ lừa đảo. 

Nền tảng “Make in Vietnam” akaBot giúp doanh nghiệp nắm bắt cơ hội chuyển đổi số
icon

Cam kết tiếp tục phát triển, nâng tầm nền tảng tự động hóa quy trình akaBot, đại diện FPT cũng cho biết, sắp tới sẽ tập trung vào việc hỗ trợ các doanh nghiệp vừa và nhỏ tại Việt Nam nắm bắt nhanh cơ hội từ chuyển đổi số.

Điện tử hoá song hành cùng người tiêu dùng 4.0
icon

Cách mạng công nghiệp 4.0 mang đến nhiều xu hướng công nghệ mới, nhiều sản phẩm, dịch vụ mới đã góp phần trong việc định hình thói quen và hành vi cho người tiêu dùng. Các doanh nghiệp nội địa cũng dần “nghiêng người” theo bước chuyển mạnh mẽ này.

Facebook có thêm tính năng nhắn tin tự huỷ, hội 'tám chuyện' cần cập nhật ngay
icon

Tính năng nhắn tin tự huỷ cũng được Facebook đưa lên Instagram song chỉ khả dụng với cuộc trò chuyện một một.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123