Блог им. probitcoin

Уязвимость позволила хакерам похитить Ethereum на $20 млн

Уязвимость позволила хакерам похитить Ethereum на $20 млн

Неправильные настройки программного обеспечения открыли хакерам возможность для кражи криптовалюты у пользователей. В итоге на кошельке преступников скопилась внушительная сумма, эквивалентная $20 млн.

Уязвимость связана с geth, программой интерфейса командной строки, а точнее с ее небезопасными настройками. Компания 360 Netlab, специализирующаяся на защите от кибератак, обратила внимание, что кто-то отслеживает IP-адреса и вычисляет, открыт ли порт 8545. Именно этот порт использует geth, чтобы получить доступ с сети Ethereum.

Если порт открыт, хакеры смогут вычислить, как настроен клиент. Если он настроен небезопасно, взломщики смогут похитить средства. Но, как правило, порт настроен так, что доступ открыт локально, через внешнее соединение доступа нет.

«Есть желающие быстро заработать, они сканируют порт 8545, находят geth-клиенты и воруют криптовалюту», — говорится в сообщении 360 Netlab.

За последние несколько месяцев хакерам удалось скопить огромную сумму. Недавнее сканирование кошелька показало, что там хранится 38 642,23856 ETH. А это больше $20 млн.

Объемы похищенного показывают, насколько большое количество пользователей не знают, что порт 8545 должен быть виден только в локальной сети («localhost» или IP 127.0.0.1). Разработчики должны обратить свое внимание на эти моменты. Ведь подобные уязвимости подрывают доверие к криптовалютам и блокчейну.

Данная публикация является личным мнением автора. Мнение владельца сайта может не совпадать с мнением автора.
358
1 комментарий
Разработчики должны обратить свое внимание на эти моменты.
они уже обратили )))

Читайте на SMART-LAB:
Фото
Фьючерс на курс доллара к рупии. Новые возможности для российских инвесторов
На Московской бирже стартовали торги расчетным фьючерсным контрактом на курс доллара США к индийской рупии. Фьючерс ориентирован на...
Фото
AUD/NZD: Попытка номер два?
Кросс-курс AUD/NZD протестировал линию восходящего тренда, построенную по минимумам 02.07.2025, 20.08.2025 и 02.02.2026 годов, а также оттолкнулся...
🤝 ПМЭФ-2026: новое соглашение SOFL с Правительством Московской области
Губернатор Московской области Андрей Воробьев и CEO нашей лазерной «дочки» VPG LaserONE Сергей Размахаев подписали на ПМЭФ-2026 соглашение о...
Фото
РУСАГРО: так ли плох Россельхозбанк вместо Мошковича и Басова в качестве основного акционера - маленькое исследование
РУСАГРО — один из самых интересных рисковых активов на Мосбирже. Национализация, иски на миллиарды рублей, падение акций на 70% от максимумов — тут...

теги блога Pro Bitcoin

....все тэги



UPDONW
Новый дизайн