Hơn 20 triệu đô tiền Ethereum đã bị đánh cắp thông qua lỗ hổng của Geth

Các client không được bảo mật kĩ càng mà chạy Geth – một phần mềm giao diện lệnh giúp vận hành nút mạng lưới Ethereum – đã bị kẻ xấu lợi dụng để bòn rút đến hơn 20 triệu đô tiền Ethereum trong suốt mấy tháng vừa qua. 

Hơn 20 triệu đô tiền Ethereum đã bị đánh cắp thông qua lỗ hổng của Geth

Một địa chỉ ví có liên hệ với bọn tin tặc chuyên dò tìm lỗ hổng trên client Geth giờ đã chứa trong đó đến hơn 20 triệu đô tiền ETH.

Mọi chuyện bị phát hiện hồi tháng 3 khi một công ty an ninh mạng nhận thấy rằng bọn hacker đang quét địa chỉ IP để xem cổng 8545 có mở hay không. Cổng này được Geth sử dụng để kết nối với mạng lưới Ethereum.

Someone tries to make quick money by scanning port 8545, looking for geth clients and stealing their cryptocurrency, good thing geth by default only listens on local 8545 port. So far it has only got 3.96234 Ether on its account, but hey it is free money! pic.twitter.com/YVSWlMtYGa

— 360 Netlab (@360Netlab) 15 tháng 3, 2018

“Có kẻ đang cố kiếm tiền nhanh bằng cách quét cổng 8545, tìm client Geth rồi sau đó đi cướp tiền điện tử, nhưng cũng may là mặc định thì Geth chỉ được cài đặt ở chế độ listen trên cổng 8545 cục bộ. Hiện thì bọn tin tặc chỉ mới cướp được 3.96234 Ether, nhưng dù gì thì đây cũng là tiền miễn phí mà!”

Nếu bọn hacker phát hiện cổng 8545 mở, chúng sẽ có thể vào đó thăm dò và xem thử client Geth có được bảo mật tốt hay không. Thường thì cổng này chỉ mở trên mạng cục bộ và không thể được tiếp cận từ mạng Internet bên ngoài.

Tuy nhiên, những ai mà để cổng mở public, thì đây có thể sẽ là sai lầm mà họ khó có thể nào tha thứ cho bản thân.

Khi 360 Netlab lần đầu lên tiếng về phát hiện của mình, lũ tin tặc chỉ mới trộm được có 3.96234 ETH. Còn ở hiện tại, tài khoản ví tiền điện tử trên chứa trong đó đến 38,642.28499 ETH, tương đương 20,5 triệu USD.

Nhiều khả năng là do đa phần người dùng vẫn không chịu nghe lời cảnh báo, rằng chỉ nên cho phép kết nối với Geth từ cổng 8545 bằng “localhost”, hoặc IP 127.0.0.1.

Các chuyên gia bảo mật khuyến cáo những ai đang chạy Geth nên làm hai điều sau: Bảo đảm rằng kết nối của bạn là local, và đổi cổng sang một thứ gì đó khác để tránh bị tin tặc “đánh hơi”.

Nhanh chóng khắc phục lỗi trên nên là ưu tiên số 1 của bất kì nhà phát triển ứng dụng nào đang hoạt động trên Blockchain tiền điện tử, bởi chỉ cần một sự cố thôi là có thể xoá tan mọi niềm tin vào đồng coin họ đang đầu tư, và càng làm giá cùng vốn hoá thị trường tụt thê thảm hơn nữa.

Theo CryptoVest

Bitcoin News

TIN LIÊN QUAN

Việc thử nghiệm sự thay đổi quy tắc đồng thuận của Ethereum đang được tiến hành

Sau một bản phát hành phần mềm vào tháng 4, thời điểm đã chứng kiến ý tưởng được chính thức hóa trong bộ mã thì việc nâng cấp được mong đợi là sẽ chuyển đổi blockchain lớn thứ hai thế giới này sang mô hình đồng thuận proof of stake. Tuy nhiên, sự

Ethereum đã bắt đầu chạy thử code cho lần hard fork mới

Là phần thứ hai trong chuỗi nâng cấp để giúp mạng lưới Ethereum hoạt động hiệu quả và ít tốn chi phí hơn, Constantinople sẽ được kích hoạt vào khoảng thời gian trước Hội nghị Devcon4 tổ chức vào tháng 10 của Ethereum, theo thông tin có được từ một

Ethereum sẽ là tiêu chuẩn của Web 3.0 (Kì 1)

Không chỉ giải quyết vấn đề mở rộng, các dự án blockchain còn tuyên bố những tính năng vượt trội như hoạt động nhanh hơn, hiệu quả hơn, xử lí hàng nghìn đến hàng triệu giao dịch trên giây mà không mất phí giao dịch hoặc thời gian xác nhận giao dịch

Parity kêu gọi người dùng cài đặt bản cập nhật sau khi phát hiện lỗ hổng trên testnet.

Parity là một nhà cung cấp phần mềm tại Vương quốc Anh để tương tác với mạng Ethereum. Trong một bài đăng trên blog của công ty vào ngày 5/6 ban đầu đã gắn cờ báo hiệu về vấn đề an ninh, mô tả nó như là một “vấn đề đồng thuận tiềm năng với Parity

Ethereum – một góc nhìn thấu hiểu giản đơn cho tất cả mọi người (Phần 2)

Về thực tế, tất các hợp đồng đều được set các lệnh NẾU và THÌ. Điều này nghĩa rằng, một dãy các điều kiện đặt ra để hành động có thể xảy ra. Ví dụ nếu tôi trả $1,500 cho việc thuê nhà của mình vào tháng thứ 1, ông chủ nhà sẽ cho phép tôi sử dụng nó.

3 lí do tại sao Ethereum lại là khoản đầu tư tốt hơn Bitcoin – Brian Kelly

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã đưa ra quyết định chính thức rằng Ether đã và đang không phải là một dạng chứng khoán – do đó loại bỏ trở ngại lớn nhất cho ETH để đầu tư thể chế.

SEC kết luận: Bitcoin và Ethereum hoàn toàn không phải là chứng khoán!

Ngày 1/5 vừa qua, Wall Street Journal đăng tải một bài viết: “Đồng tiền số hóa có giá trị lớn thứ hai thế giới đang bị chính phủ thanh tra”. Cuối bài báo có đề cập đến thông tin “một nhóm các chuyên gia tại SEC và CFTC sẽ họp mặt vào ngày 7/5 để

Chỉ cần một ngày tắt nghẽn Ethereum Network đồng nghĩa với sự ra đi của 75 chiếc siêu xem Lamborghini

Theo nhà sáng lập Vitalik Buterin, đợt tấn công gần đây lên mạng lưới Ethereum, khiến hệ thống bị tắc nghẽn với hàng loạt các lệnh giao dịch token và đẩy phụ phí giao dịch lên mức cao bất thường, có thể đã tốn đến 15 triệu USD – tương đương với 75

THỦ THUẬT HAY

33 suy nghĩ khiến Elon Musk trở thành con người vĩ đại

'Bạn không nên làm mọi thứ một cách khác biệt chỉ bởi vì chúng khác biệt. Chúng cần trở nên tốt hơn'.

Cách sửa lỗi Zalo 600, 602, 606, 647

Trong quá trình đăng nhập và sử dụng Zalo, bạn sẽ gặp phải một số lỗi không thể sử dụng được. Một số lỗi sẽ có thông báo như lỗi Zalo Zalo lỗi 600, 602, 606, 647.

Creative Web Typography Styles

Với một chút CSS ma thuật, chúng ta có thể chuyển đổi văn bản vào kiểu chữ rất đẹp và bỏ qua việc sử dụng các hình ảnh trong nhiều trường hợp

Hướng dẫn sử dụng Sticky Note trên Windows 10

Với Sticky Note bạn có thể tạo ghi chú vô cùng nhanh chóng và sắp xếp chúng ngăn nắp trên màn hình máy tính của mình. Sticky Note xuất hiện từ Windows Vista, Windows 7, Windows 8, nhưng trên Windows 10 thì nâng cấp

Microsoft cho biết Windows 11 sẽ được nâng cấp hàng năm để theo dõi

Ngoài bản cập nhật Windows 11 2022 được phát hành ngày hôm qua, Microsoft đã xác nhận rằng hệ điều hành hiện tại của họ sẽ tiếp tục nhận được phiên bản nâng cấp mỗi năm một lần. Các bản phát hành sẽ được tập trung vào

ĐÁNH GIÁ NHANH

Mazda 3 2017 Việt Nam và Nhật Bản - khoảng cách về sự khác biệt được rút ngắn

Từ trước đến nay, luôn có những luồng ý kiến trái chiều về sự chênh lệch giữa một chiếc xe nhập khẩu nguyên chiếc và một chiếc xe lắp ráp trong nước tại Việt Nam. Ngày hôm nay,...

Đánh giá chi tiết: 7 ưu điểm - 4 nhược điểm của Macbook Air M1? Bạn có nên mua?

MacBook Air M1 được ra mắt vào năm 2020, với sự nghiên cứu và sản xuất bởi chính Apple. Tuy nhiên, đến nay vẫn có rất nhiều người chưa biết được sản phẩm này có điểm gì khác biệt so với các sản phẩm trước đó của hãng.

Đánh giá nhanh tân binh Honor 8X mới gia nhập cuộc chiến tầm trung khốc liệt

Thân máy được làm chủ yếu từ kim loại cùng với mặt lưng kính. Các góc cạnh bo tròn tạo cảm giác mềm mại, tinh tế. Honor 8X sử dụng thiết kế ngọc trai. Màn hình gần như chiếm trọn mặt trước với viền cực mỏng. Tuy có một