黑客攻擊意味著所有進入比特幣ATM的加密貨幣都會被黑客吸走。
比特幣ATM制造商GeneralBytes的服務器在8月18日的零日攻擊中遭到破壞,這使黑客能夠將自己設為默認管理員并修改設置,以便將所有資金轉移到他們的錢包地址。
Reddit用戶:黑客利用GitHub信息抓取機器人竊取加密貨幣:一位Reddit用戶表示,自己不小心將錢包的恢復短語保留在GitHub存儲庫中,不到兩分鐘的時間里黑客成功從其Metamask錢包竊取價值1200美元的ETH。該Reddit用戶表示,黑客們已經建立自動機器人程序來抓取GitHub,搜尋加密貨幣錢包的私鑰、助記短語和其他私人信息,如賬戶密碼。(Cryptoglobe)[2020/5/28]
被盜的資金數額和被盜的ATM數量尚未披露,但該公司已緊急建議ATM運營商更新其軟件。
動態 | 黑客利用加密惡意軟件在網上挖Monero:據trendmicro博客稱,黑客通過Radmin和Mimikatz等惡意軟件在Windows系統上挖Monero。該惡意軟件掃描開放端口445并利用Windows SMB服務器漏洞MS17-010(2017年打補丁)進行感染和傳播。[2019/2/23]
8月18日,GeneralBytes確認了這次黑客攻擊,該公司擁有并運營著8827臺比特幣ATM,可在120多個國家/地區使用。該公司總部位于捷克共和國布拉格,ATM機也是在這里生產的。ATM客戶可以買賣超過40個硬幣。
黑客利用漏洞用名為Kitty的代碼開采門羅幣:據cryptovest報道,黑客利用漏洞將名為Kitty的遠程代碼植入Drupal系統,即使管理員從Drupal中刪除,代碼還是繼續運行。這種特殊攻擊是Drupalgeddon 2.0系列攻擊的一個變種,其中300多臺運行Drupal的服務器(包括圣地亞哥動物園和墨西哥奇瓦瓦州政府等網站)被迫為黑客攻擊門羅幣。[2018/5/25]
自8月18日黑客修改將CAS軟件更新至版本20201208以來,該漏洞一直存在。
GeneralBytes已敦促客戶不要使用他們的GeneralBytesATM服務器,直到他們將服務器更新為補丁版本20220725.22和20220531.38以供在20220531上運行的客戶使用。
還建議客戶修改其服務器防火墻設置,以便只能從授權的IP地址訪問CAS管理界面等。
在重新激活終端之前,GeneralBytes還提醒客戶檢查他們的“SELLCryptoSetting”以確保黑客沒有修改設置,從而將收到的任何資金轉給他們。
GeneralBytes表示,自2020年成立以來,已經進行了多次安全審計,但均未發現此漏洞。
攻擊是如何發生的
GeneralBytes的安全顧問團隊在博客中表示,黑客進行了零日漏洞攻擊,以獲取對公司加密應用服務器的訪問權限并提取資金。
CAS服務器管理ATM的整個操作,包括在交易所執行加密貨幣的買賣以及支持哪些硬幣。
該公司認為,黑客“掃描了在TCP端口7777或443上運行的暴露服務器,包括托管在GeneralBytes自己的云服務上的服務器。”
從那里,黑客將自己添加為CAS上的默認管理員,名為“gb”,然后繼續修改“買入”和“賣出”設置,以便比特幣ATM收到的任何加密貨幣都將轉移到黑客的錢包地址:
“攻擊者能夠通過CAS管理界面通過頁面上的URL調用遠程創建管理員用戶,該頁面用于服務器上的默認安裝并創建第一個管理用戶。”
好了小編今天的分享就到這里,我也會不定期整理一些前沿資訊和項目點評,給大家帶來其他賽道的龍頭項目分析,更新更多的幣圈前沿資訊,喜歡的朋友點個贊點個關注,歡迎評論區提出您寶貴的建議。
Tags:ATMCAS比特幣ATM幣ATM價格CAS幣CAS價格比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢
萊特幣價格顯示出極其看漲的軌跡,因為它的目標是突破64.02美元大關。萊特幣非常看漲,因為它的目標是突破64.02美元大關。支撐位在60.87美元。價格在64.32美元區域面臨障礙.
1900/1/1 0:00:00自2015年開始,W16發動機就成為了布加迪品牌的核心,但時至今日,W16發動機也將退出舞臺。近日,布加迪發布了全新敞篷跑車“布加迪W16Mistral”,該車售價為500萬歐元,約合人民幣34.
1900/1/1 0:00:00來源:國際商報 近幾年來,各經濟體央行紛紛加強央行數字貨幣的研發與試點工作。據華爾街日報當地時間8月9日報道,“美國國會議員正敦促美聯儲迅速行動,盡快發行‘數字美元’”.
1900/1/1 0:00:002022年8月16日上午10:00整,原子鏈生態團隊在接到消防大隊相關通知以后,為了貫徹“提高消防意識、做好火災預防、轉變消防觀念、學會自防自救”精神,特邀請資深消防專家楊教授.
1900/1/1 0:00:00國際視點 原標題:全球央行數字貨幣發展提速人民日報記者俞懿春鄒松鄭彬畢夢瀛隨著數字經濟快速發展與數字金融服務需求不斷增加,全球貨幣金融體系邁入數字化變革時代.
1900/1/1 0:00:00可以關注南京藝術學院招生考試微信公眾號進行報名。 首先說一下,南京藝術學院報名的條件是什么?一、符合普通高等學校招生工作規定中報名條件者均可報考.
1900/1/1 0:00:00