以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > XMR > Info

黑客利用零日漏洞從 General Bytes 比特幣 ATM 中竊取信息_ATM

Author:

Time:1900/1/1 0:00:00

黑客攻擊意味著所有進入比特幣ATM的加密貨幣都會被黑客吸走。

比特幣ATM制造商GeneralBytes的服務器在8月18日的零日攻擊中遭到破壞,這使黑客能夠將自己設為默認管理員并修改設置,以便將所有資金轉移到他們的錢包地址。

PeckShield:2022年上半年黑客利用DeFi相關漏洞竊取的資金達18.8億美元:7月1日消息,PeckShield發推表示,黑客利用DeFi的相關漏洞在2022年上半年竊取了價值約18.8億美元的加密貨幣,與2021年上半年相比增長了208%。[2022/7/1 1:43:58]

被盜的資金數額和被盜的ATM數量尚未披露,但該公司已緊急建議ATM運營商更新其軟件。

8月18日,GeneralBytes確認了這次黑客攻擊,該公司擁有并運營著8827臺比特幣ATM,可在120多個國家/地區使用。該公司總部位于捷克共和國布拉格,ATM機也是在這里生產的。ATM客戶可以買賣超過40個硬幣。

NFT項目Metaconz遭受攻擊,黑客利用惡意函數剝奪錢包權限:4月18日消息,基于Klaytn的NFT項目Metaconz的開發者???發推文稱,上周六,Metaconz的Discord海外團隊的管理員帳戶被安裝了一個惡意機器人,致79名用戶損失了11.9ETH(約3.6萬美元),團隊承諾將賠償全部損失,目前已有53名用戶獲得了賠償。此外,該開發人員提醒到,用戶若在Etherscan中執行了setApprovalForAll函數,請無條件轉移錢包,因此次攻擊中黑客利用此函數剝奪了受害者的錢包權限。[2022/4/18 14:30:35]

自8月18日黑客修改將CAS軟件更新至版本20201208以來,該漏洞一直存在。

黑客利用加密貨幣惡意軟件漏洞影響Linux服務器進行門羅幣挖礦:根據美國網絡安全公司Trend Micro透露,五年間,黑客利用加密貨幣惡意軟件漏洞影響Linux服務器進行門羅幣挖礦,案件涉及320個門羅幣,約合68000美元。[2018/3/27]

GeneralBytes已敦促客戶不要使用他們的GeneralBytesATM服務器,直到他們將服務器更新為補丁版本20220725.22和20220531.38以供在20220531上運行的客戶使用。

還建議客戶修改其服務器防火墻設置,以便只能從授權的IP地址訪問CAS管理界面等。

在重新激活終端之前,GeneralBytes還提醒客戶檢查他們的“SELLCryptoSetting”以確保黑客沒有修改設置,從而將收到的任何資金轉給他們。

GeneralBytes表示,自2020年成立以來,已經進行了多次安全審計,但均未發現此漏洞。

攻擊是如何發生的

GeneralBytes的安全顧問團隊在博客中表示,黑客進行了零日漏洞攻擊,以獲取對公司加密應用服務器的訪問權限并提取資金。

CAS服務器管理ATM的整個操作,包括在交易所執行加密貨幣的買賣以及支持哪些硬幣。

該公司認為,黑客“掃描了在TCP端口7777或443上運行的暴露服務器,包括托管在GeneralBytes自己的云服務上的服務器。”

從那里,黑客將自己添加為CAS上的默認管理員,名為“gb”,然后繼續修改“買入”和“賣出”設置,以便比特幣ATM收到的任何加密貨幣都將轉移到黑客的錢包地址:

“攻擊者能夠通過CAS管理界面通過頁面上的URL調用遠程創建管理員用戶,該頁面用于服務器上的默認安裝并創建第一個管理用戶。”

好了小編今天的分享就到這里,我也會不定期整理一些前沿資訊和項目點評,給大家帶來其他賽道的龍頭項目分析,更新更多的幣圈前沿資訊,喜歡的朋友點個贊點個關注,歡迎評論區提出您寶貴的建議。

Tags:ATMCAS比特幣ATM幣ATM價格CAS幣CAS價格比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢

XMR
每天通勤40公里只需兩周充一次電,秦PLUS EV省錢方案_PLU

每天通勤40公里只需兩周充一次電,秦PLUSEV省錢方案。2022年,中國油價確實瘋狂上漲。95號汽油價格一度上漲10元后,92號柴油也全面沖擊了10元時代.

1900/1/1 0:00:00
元宇宙的應用場景及其展望_元宇宙

文章來源:宏春觀察 “元宇宙”之所以引發科技界、企業界、資本界乃至政府部門的關注,是因為它給人們的生產生活帶來便利,是“大數據”“自媒體”時代所不能比擬的.

1900/1/1 0:00:00
招商蛇口與半島城邦五期項目公司簽署協議 擬合作推進該項目_區塊鏈

觀點網訊:8月1日,招商局蛇口工業區控股股份有限公司發布公告指,全資子公司深圳招商房地產有限公司于近日與深圳半島城邦房地產開發有限公司簽署了《關于半島城邦五期項目之戰略合作協議》.

1900/1/1 0:00:00
數百萬散戶被“割” 虛擬貨幣龐氏騙局再現_SEC

幣圈風波不斷,虛擬貨幣的騙局更是遭到官方點名。當地時間8月1日,美國證券交易委員會官網披露了Forsage創辦及營銷團隊等11人涉嫌參與加密貨幣龐氏騙局,涉案金額超3億美元,數百萬散戶投資者卷入.

1900/1/1 0:00:00
醫藥行業mRNA產業鏈專題研究:第三代核酸疫苗技術顛覆性創新_BNT

1.mRNA技術及其發展歷程第三代疫苗技術,高有效性+低生產成本+高安全性+快研發速度mRNA疫苗的優勢:有效性高:激活體液免疫和細胞免疫,免疫原性強,且可表達多種抗原.

1900/1/1 0:00:00
你應該賭注你的加密貨幣嗎?_加密貨幣

關鍵要點 根據CoinMarketCap和StakingRewards數據,大多數主要的基于權益證明的加密貨幣在考慮其代幣發行計劃時都會產生負的實際權益收益率.

1900/1/1 0:00:00
ads