以太坊如何解除锁定账户地址调用jsonrpcapi?

因为区块链技术对实现智能合约存在天然的优势。

比特、瑞泰币、莱特币、以太坊等数字加密货币都使用了区块链技术。

区块链(Blockchain)是比特币的一个重要概念,本质上是一个去中心化的数据库,同时作为比特币的底层技术。区块链是一串使用密码学方法相关联产生的数据块,每一个数据块中包含了一次比特币网络交易的信息,用于验证其信息的有效性(防伪)和生成下一个区块。

新型攻击手法披露:以太坊黑色情人节事件里已经出现的隐蔽攻击方式!

新的攻击手法过程简述:

1. 以太坊节点的 RPC 接口开放,但是账户没有 ETH (此时黑客已经通过扫描发现目标)

2. 黑客立即构造交易并签名(签名设置的金额为 X ,nonce 设置为当前的 N+1,N+2,…,N+N ),可以构造多个

3. 以太坊节点发现自己的问题,关闭 RPC 端口

4. 以太坊节点认为自己已经安全,开始往账户转入 ETH

5. 其实此时攻击者通过程序自动化实时监控发现你的转入,立即开始广播之前 RPC 开放的时候签名好的信息

6. 攻击完成
这种攻击手法非常隐蔽且真实存在,在此我们提醒:以太坊节点里杜绝存放私钥文件。只要节点没有私钥就不会出现此类攻击,如果有,安全起见建议暂停节点,把相关资产安全转移后废除这个私钥文件,并在其他隔离机器里重新生成新的私钥,未来采用私钥签名交易+节点广播交易的方式来进行转账操作。

这个攻击手法与以往的攻击手法不同的点在于:只要你这个账户在开放了JSON-RPC的节点上被解锁过,攻击者就可以对你的账户种一个“后门”。

其原理就是在以太坊的JSON-RPC种有个名为eth_sign的函数,以下是此函数的官方说明:

通俗来讲就是,以太坊的JSON-RPC虽然没提供输出私钥的功能,但是提供了使用私钥来签名事务的功能,这个功能的实现就是eth_signTransaction函数(目前仅Parity实现,Geth未实现此函数)。

如果利用这个函数来对transfer交易进行签名,被签名的原始数据是从受害者账户将余额转账至黑客账户,黑客利用签名后的数据可以在任何时候从受害者账户中将余额转移出来(即使节点关闭了JSON-RPC),而且无法避免,这是无法根除的“后门”

理论上来说,只要在开放JSON-RPC节点上unlock过的账户都存在这个风险(用户无法确认自己的API是否被黑客用来签名原始数据,除非开启了日志),BCSEC团队建议立即放弃使用这些高危账户,以保障自己的资金安全!

免责声明: 文章源于会员发布,不作为任何投资建议

如有侵权请联系我们删除,本文链接:https://www.sws100.com/qukuai/175709.html

(0)
鸟叔鸟叔
上一篇 2023年 1月 16日
下一篇 2023年 1月 16日

相关推荐

  • 欧易okx最新手机版下载

    欧易okx最新手机版是一款安全、稳定、可靠的的虚拟货币交易平台,该软件由全球顶级的安全团队开发,其产品、技术、用户基数、持仓及交易量、影响力都处于行业里的领先地位,欧易能够让用户更加快速的了解行业动态,实时获取最新的行情资讯,知晓更多币圈的相关知识,加入丰富的交流圈子,还可以与兴趣相投的小伙伴们交流学习,感兴趣的朋友欢迎下载体验。 欧易okx最新手机版下载简…

    区块链 2023年 1月 7日
  • 蔡茂对K网交易所的点评

    非小号全球排名第11位。 2011年成立,总部位于美国旧金山,是欧元区交易量最大的比特币交易所,支持加拿大,美元,英镑和日元交易。k网也被独立新闻媒体评为最安全的比特币交易所。 交易币种27种,日成交额5.5亿左右,平台资产91亿。2014年3月获得蜂鸟投资公司300万美金天使投资目前已跻身美国最活跃的数字货币交易所之一。 据说它的费用是按用户30天的交易额…

    区块链 2023年 3月 16日
  • okex下载ios下载 欧易下载安卓版

    邀请好友注册并登录,获取价值高达60000元的数字货币盲盒。   欧易官方交易所是一款虚拟货币交易所平台,为全球用户提供,狗狗币,比特币等百种的虚拟货币的交易及投资,平台不仅有丰富的功能还有专业的交流信息,实时更新最新的行情资讯还有丰富的交流圈子,更有最新的走势图以及专业的分析师在线解决问题,有需要的小伙伴可以下载 欧易最新官网入口>> 点击下载…

    2023年 1月 13日
  • 币安提币到火币要多久(币安一堆小单)

    关于币安提币到火币要多久(币安一堆小单)这个问题很多人都不太了解,下面由句子百科网小编(sws100.com)大唐风水网为大家详细讲解一下,大家来看下。 1.币安交易所和火币全球站都是三大交易所之一,他们的实力都是比较强的,很多投资者在刚进入币圈的时候,都会选择这两家交易所进行交易。 2.怎么把币安的币转到火币?币安转币转火币教程币安 交易所是当前数字货币市…

    2023年 3月 26日
  • AOA币/极光链靠不靠谱?的币种价值分析

    AOA主打高性能公链开发,同时主网具有较强的可扩展性,可以支撑起各种高并发应用。项目社区人数比较多,在社交平台用数万人的粉丝,日常发言较多,整体热度很好。同时项目代码的维护频次较高,基本上每天都有更新,显示出开发团队的较强的技术实力,未来发展预期较好,可以长期关注一下。 AOA极光链,曾经的风光一去不复还了。 目前的市场行情而言,代币已经跌破发行价的96%,…

    区块链 2022年 12月 25日

联系我们

在线咨询: QQ交谈

邮件:k37759@foxmail.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信