比特币ATM危险!General Bytes被爆有漏洞黑客窃币长达2年

句子百科(sws100.com)讯:全球前三大加密货币ATM制造商General Bytes旗下自动ATM,被爆出存在服务器端口存在漏洞,黑客能远端取得管理员权限修改收款钱包地址,让客户买卖加密货币的时候取得赃款。

资安部落格《Bleeping Computer》19日接获爆料,一名General Bytes ATM的租赁客户遭到黑客零时差攻击,自己的ATM里头的比特币不翼而飞。

零时差攻击(zero-dayattack)又称零日攻击,指黑客利用原始程式码尚未修补的漏洞进行攻击。随后,当厂商及开发者针对漏洞修补更新,那这漏洞就会称为N-day漏洞。

根据18日时General Bytes发布的版本更新说明,此零时差漏洞从自家加密应用服务器(Crypto Applicate Server,CAS)2020年12月8日的版本就已存在,并说明:攻击者能通过CAS管理界面远端进入URL创建管理员账号网页,这是首次安装ATM创建管理员账号用的。

更新说明指出,黑客借由扫描TCP port 7777或433进入Digital Ocean云端托管服务器漏洞,就能创建名为「gb」的预设管理权限账号,可自由窜改ATM上预设的「买」、「卖」、「无效的交易地址」等钱包位置,等待交易者操作ATM传入加密货币,即会转账到黑客钱包。

目前General Bytes已修补服务器漏洞,尚未公布攻击受害规模与金额。

General Bytes曾被Kraken揪出漏洞

中心化交易所Kraken的安全部门曾在2021年4月20日指出General Bytes旗下BATMtwo机型存在多处软硬件漏洞,当时服务器管理界面也被指出有危险漏洞。但General Bytes当时指称感谢Kraken,软件漏洞皆在一个月内修复。

免责声明: 文章源于会员发布,不作为任何投资建议

如有侵权请联系我们删除,本文链接:https://www.sws100.com/qukuai/21288.html

(0)
鸟叔鸟叔
上一篇 2022年 9月 4日
下一篇 2022年 9月 4日

相关推荐

  • 刘看山对DAI币的点评

    Dai是以太坊区块链上去中心化的稳定币,是由抵押资产支撑的数字货币,价格和美元保持稳定。Maker是以太坊上的智能合约平台,通过抵押债仓、自动化反馈机制和适当的外部激励手段支撑并稳定Dai的价格。Maker平台利用以太坊资产生成DAI进行杠杆操作。当Dai被创造出来后,它可以自由发送给他人,作为商品和服务的支付手段,或者长期储藏。 创业团队成员包括Rune …

    区块链 2023年 1月 31日
  • DeFi 科普系列:HBTC 是什么?HBTC 有啥用?HBTC 安全吗?

    HBTC (ERC-20) 是火币全球站在以太坊上发行的 BTC 锚定币。 HBTC 项目支持多家用户代理为用户提供兑换服务,用户可以基于自 己的偏好在对应的用户代理处进行资产的兑入和兑出。遵循相关法律法规的用户代理可以申请在HBTC 项目中获得独立的比特币地址和以太坊地址用于HBTC 的获取和赎回。 对应地,用户代理也需 要提供比特币地址和以太坊地址用来接…

    2022年 11月 17日
  • 唯链(VET币)怎么挂单

    大家好,句子百科Sws100.com小编下面围绕“唯链(VET币)怎么挂单”主题给大家详细介绍一下。 VET既 表示的是一类加密货币,又是一种数字资产。 VET ,又名为 Vechain ,中文名为唯链,于 2017 年 8 月上市发行,总市值超 16 亿元人民币。对于 VET 而言,其背后的 VeChain 平台是一类在区。 Vechain平台是一个基于区…

    区块链 2023年 3月 20日
  • FTX商业主管Amy Wu离职

    The Information援引高管的话报道,FTX Ventures负责人Amy Wu已经辞职。Amy Wu今年1月加入该公司,推出了一个预计规模为20亿美元的基金。在辞职的消息传出之前,与FTX加密交易所有关联的100多家公司实体申请了第11章破产保护。Amy Wu上周在里斯本的Breakpoint会议上说,在上一个加密货币牛市中,风险投资交易很匆忙,…

    区块链 2022年 12月 8日
  • 以太坊挖矿,常见问题及收益计算问题

    近年来,区块链被越来越多的人知晓,加密货币成为了新时代下的投资突破口,站在风口上,财富自由就不再是遥不可及的梦想。随着越来越多的人参与到区块链中来,进入区块链的门槛越来越高,挖矿被越来越多的人所熟知,以太坊挖矿就是众多热门项目中的一个。 在以太坊系统的设定中,参与者需要使用计算机去做数以亿计的哈希碰撞,在以太坊网络上尝试创建并验证区块,当一个矿工比其他矿工更…

    2022年 12月 18日

联系我们

在线咨询: QQ交谈

邮件:k37759@foxmail.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信