黑客盯上你了:不要在以太坊节点存放私钥文件

2017年7月20日,以太坊钱包Parity爆出极其严重的漏洞,导致15万个以太币(价值约3200万美元)被盗,这次的事件是因为钱包中的多重签名认证存在漏洞,让黑客可以进行非法资金转移。这次事件不像上一次THE DAO事件影响很广,涉及的金额并非巨量。
2017年7月20日,以太坊钱包Parity爆出极其严重的漏洞,导致15万个以太币(价值约3200万美元)被盗,这次的事件是因为钱包中的多重签名认证存在漏洞,让黑客可以进行非法资金转移。这次事件不像上一次THE DAO事件影响很广,涉及的金额并非巨量。

慢雾区今日披露了新型攻击手法,建议不要在以太坊节点里存放私钥文件。攻击手法如下:
1. 以太坊节点的 RPC 接口开放,但是账户没有 ETH。
2. 黑客扫描并发现目标后,立即构造多个交易并签名。
3. 以太坊节点发现问题,关闭 RPC 端口。
4. 以太坊节点认为已经安全,开始往账户转入 ETH。
5. 黑客通过程序自动化实时监控发现ETH转入,立即开始广播之前 RPC 开放的时候签名好的信息。
6. 攻击完成。
欧易OKX介绍:
欧易OKX是行业领先的虚拟资产交易所及Web3生态圈,欧易OKX开发出速度与可靠性兼备的虚拟资产应用程序,深受全球逾五千万投资者及专业交易员的青睐。除了交易所服务外,欧易OKX最新推出OKX Web3钱包服务,为用户打通交易 GameFi和 DeFi代币的入口,尽情探索NFT和元宇宙领域。
文章来源:
星蕴
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
相关内容
