Блог им. probitcoin

Уязвимость позволила хакерам похитить Ethereum на $20 млн

Уязвимость позволила хакерам похитить Ethereum на $20 млн

Неправильные настройки программного обеспечения открыли хакерам возможность для кражи криптовалюты у пользователей. В итоге на кошельке преступников скопилась внушительная сумма, эквивалентная $20 млн.

Уязвимость связана с geth, программой интерфейса командной строки, а точнее с ее небезопасными настройками. Компания 360 Netlab, специализирующаяся на защите от кибератак, обратила внимание, что кто-то отслеживает IP-адреса и вычисляет, открыт ли порт 8545. Именно этот порт использует geth, чтобы получить доступ с сети Ethereum.

Если порт открыт, хакеры смогут вычислить, как настроен клиент. Если он настроен небезопасно, взломщики смогут похитить средства. Но, как правило, порт настроен так, что доступ открыт локально, через внешнее соединение доступа нет.

«Есть желающие быстро заработать, они сканируют порт 8545, находят geth-клиенты и воруют криптовалюту», — говорится в сообщении 360 Netlab.

За последние несколько месяцев хакерам удалось скопить огромную сумму. Недавнее сканирование кошелька показало, что там хранится 38 642,23856 ETH. А это больше $20 млн.

Объемы похищенного показывают, насколько большое количество пользователей не знают, что порт 8545 должен быть виден только в локальной сети («localhost» или IP 127.0.0.1). Разработчики должны обратить свое внимание на эти моменты. Ведь подобные уязвимости подрывают доверие к криптовалютам и блокчейну.

Данная публикация является личным мнением автора. Мнение владельца сайта может не совпадать с мнением автора.
358
1 комментарий
Разработчики должны обратить свое внимание на эти моменты.
они уже обратили )))

Читайте на SMART-LAB:
Фото
Сделки УК Первой! Полностью продали одну нефтегазовую компанию в НОЛЬ чтобы купить другие истории
Продолжаю делать серию ежемесячных постов с отслеживанием покупок/продаж профессиональными управляющими. Особенно теми, кто управляет МИЛЛИАРДАМИ...
Обновление кредитных рейтингов в ВДО и розничных облигациях (ООО «Роял Капитал» понижен D|ru|, АО «ПЕРВОУРАЛЬСКБАНК» повышен BB+|ru|, ООО «Виллина» статус "под наблюдением)
🟢АО «ПЕРВОУРАЛЬСКБАНК» НРА повысило кредитный рейтинг до уровня «BB+|ru|» прогноз «стабильный». АО «ПЕРВОУРАЛЬСКБАНК» – региональная...
Хантим дивиденды. Чем интересны акции «Хэдхантера»?
🔹 14 мая 2026 года совет директоров «Хэдхантера» одобрил программу обратного выкупа акций. Объем программы — до ₽15 млрд, срок — 12 месяцев, что...
Фото
Две новых инвест идеи на иксы у Элвиса в ПИФ Alenka Capital: подсвечиваем, пока горит
Продолжаем серию ежемесячных постов с отслеживанием покупок/продаж профессиональными управляющими. Особенно теми, кто управляет МИЛЛИАРДАМИ рублей...

теги блога Pro Bitcoin

....все тэги



UPDONW
Новый дизайн