Перейти к содержанию

Хакеры вновь начали масштабный процесс по поиску уязвимого майнингово оборудования и кошельков Ethereum


volangott

Рекомендуемые сообщения

Хакеры возобновили масштабный поиск уязвимостей в экосистеме Эфириума

 

 

ZDNet сообщает, что хакеры вновь начали масштабный процесс по поиску уязвимого майнингового оборудования и кошельков Ethereum. Об этом информационному агентству сообщил сооснователь Bad Packets, компании, которая занимается проблемами кибербезопасности, Трой Мерш (Troy Mursch). По его словам, вредоносная активность впервые была замечена 3 декабря и длится уже более недели.

 

Хакеры сканируют сеть в поисках устройств с открытым 8545 портом. Он является стандартным для интерфейса удаленного вызова процедур в определенных видах майнингового программного обеспечения и кошельков.

 

Этот порт рекомендуется использовать только в локальных условиях, однако некоторые разработчики этим пренебрегают. Кроме того, как правило в подобных интерфейсах пароль не устанавливается по умолчанию, что также несет за собой повышенный риск для пользователя. В итоге для кражи эфира злоумышленникам достаточно найти незащищенный порт и выполнить установленный набор команд.

 

Сообщество Эфириума уже довольно длительное время знакомо с уязвимостью 8545 порта. Ранние майнеры, которые используют программное обеспечение Geth, получали соответствующие уведомления еще в 2015 году. Как правило, чтобы устранить эту уязвимость требуется установить дополнительный пароль на RPC-интерфейс и блокировать обращения к порту 8545.

 

 

Читать полностью

Ссылка на комментарий
Поделиться на другие сайты

опять уведут несколько миллиардов, лучше бы перешли на светлую сторону и помогали развивать индустрию 

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Хакеры раскрыли фрагменты кода криптокошелька Chivo

      Криптокошелек Chivo, которым управляет правительство Сальвадора, столкнулся с серьезным нарушением безопасности — группа хакеров CiberInteligenciaSV раскрыла фрагменты исходного кода и сведений о доступе к VPN. Утечка была обнаружена на хакерском форуме. Киберпреступники, причастные к этому взлому, уже пытались разгласить личную информацию около 5,1 млн сальвадорцев. В недавнем сообщении хакера CiberInteligenciaSV указано, что он бросает вызов властям Сальвадора:   «На этот раз я пуб

      в Новости криптовалют

    • Хакеры вывели из протокола DeFi Hedgey Finance как минимум $1,9 млн

      Злоумышленникам удалось обнаружить уязвимость в протоколе децентрализованных финансов Hedgey Finance. Хакеры вывели как минимум $1,9 млн, однако реальные потери могут быть значительно больше. Компания Cyvers, специализирующаяся на кибербезопасности, сообщает, что смарт-контракт Hedgey Token Claim был взломан и хакерам удалось вывести активов на $1,9 млн, а затем сконвертировать их в стейблкоины DAI.    Протокол работает на базе Эфириума и решения Arbitrum и сейчас речь идет именно об

      в Новости криптовалют

    • Bitget вновь запускает TraderPro с вознаграждением в 10 000 USDT

      Криптобиржа Bitget запускает второй сезон программы TraderPro — демосоревнования, которое даст криптотрейдерам возможность получить вознаграждение до 10 000 USDT. TraderPro от Bitget призвана стимулировать новичков и энтузиастов к участию и изучению криптовалютного мира на фоне бычьего роста BTC и ETH. Программа направлена на выявление исключительных и талантливых трейдеров, которые могут стать элитными трейдерами на платформе.    Эффективность участников будет оцениваться по таким по

      в Новости криптовалют

    • Хакеры взломали аккаунт криптобиржи KuCoin ради фишинговых ссылок

      Технические специалисты криптовалютной биржи KuCoin объявили, что учетная запись ее турецкого филиала в соцсети Х (Twitter) была скомпрометирована. Хакеры использовали страницу для публикации от имени турецкого подразделения KuCoin вредоносных ссылок с целью фишинга. Биржа предупредила, что не имеет отношения к появившемуся на странице объявлению — его публиковали злоумышленники. Торговая площадка восстановила доступ к аккаунту и удалила мошеннический твит, оставшийся единственным. Средства

      в Новости криптовалют

    • Южнокорейские политики накануне выборов начали обещать послабления криптоинвесторам

      В преддверии парламентских выборов обе крупнейшие политические партии Южной Кореи пообещали местным инвесторам принять законы, которые будут стимулировать развитие криптоиндустрии. Оппозиционная Демократическая партия Республики Корея первой заявила, что разрешит финансовым учреждениям запускать спотовые биржевые фонды (ETF), привязанные к криптовалютам. ETF будут доступны для розничных инвесторов — люди смогут приобретать паи, будучи освобожденными от налогов. В случае победы на выборах, д

      в Новости криптовалют

×
×
  • Создать...