动态丨以太坊新型攻击手法披露 建议不要在以太坊节点放私钥文件
慢雾科技近日披露了以太坊新型攻击手法, 新的攻击手法过程简述:
1. 以太坊节点的 RPC 接口开放,但是账户没有 ETH (此时黑客已经通过扫描发现目标)
2. 黑客立即构造交易并签名(签名设置的金额为 X ,nonce 设置为当前的 N+1,N+2,...,N+N ),可以构造多个
3. 以太坊节点发现自己的问题,关闭 RPC 端口
4. 以太坊节点认为自己已经安全,开始往账户转入 ETH
5. 其实此时攻击者通过程序自动化实时监控发现你的转入,立即开始广播之前 RPC 开放的时候签名好的信息
6. 攻击完成 这种攻击手法非常隐蔽且真实存在。
慢雾提醒用户:以太坊节点里杜绝存放私钥文件。只要节点没有私钥就不会出现此类攻击,如果有,安全起见建议暂停节点,把相关资产安全转移后废除这个私钥文件,并在其他隔离机器里重新生成新的私钥,未来采用私钥签名交易+节点广播交易的方式来进行转账操作。
相关资讯
根据AICoin数据显示,24小时资金净流入排名中BTC排名第一,净流入14.87亿元人民币;ETH净流入10.08亿人民币排名第二。EOS的24小时资金流动呈现流出状态,净流出7.50亿人民币。值得注意的是,结合市...
区块链:2018/6/29 0:00:00今日A股区块链板块平开高走,暴涨4.30%,82只概念股除欧普智网(-1.06%)外全线上涨,光环新网、久其软件涨停,视觉中国、恺英网络、信息发展均涨逾8%。
区块链:2018/6/29 0:00:00Mixin Network 与尼泊尔大型综合金融集团 City Express Group 的全球支付服务商City Express Money Transfer Co. Ltd就即时通讯支付系统深度合作。 尼泊尔将...
区块链:2018/6/28 0:00:00据Ambcrypto消息,伦敦区块交易所新近研究发现,投资数字货币的人群中有13%是女性,而这一比例在去年是6%,千禧一代中的女性更偏好投资数字货币。 而印度交易所BuyUcoin首席执行官Shivam Thakra...
区块链:2018/6/29 0:00:00据btcmanager消息,在一份发给所有众议院议员、政府官员和雇员的备忘录中,美国众议院道德委员会要求政府官员披露加密货币和数字资产定义是“其他形式的证券”。该备忘录强调,美国国税局(IRS)已承认比特币和以太坊等...
区块链:2018/6/30 0:00:006月29日,中再集团、众安保险、众安科技、英特尔公司等在上海联合发布了《再保险区块链(RIC)白皮书》。RIC是一条面向再保险行业的联盟链,采取侧链结构、运行在可信任环境中,未来将组建联盟对RIC进行共治。RIC的前...
区块链:2018/6/29 0:00:00据coindesk报道,正开发一种离线BCH交易方式的区块链创业公司CoinText.io周五宣布刚刚完成了60万美元的种子轮融资。此次融资由德克萨斯州Yeoman's Capital牵头,融得的资金将用于开发一款支...
区块链:2018/6/30 0:00:00coin2coin发布公告称,SHOW团队将在6月28日18:00至6月29日16:00对SHOW代码进行升级,将升级为ShowCoin2.0 。在此期间SHOW在交易所中充值、提现等功能将会暂停,预计升级时长为22...
区块链:2018/6/30 0:00:00据bitcoinist消息,BCH支持者Roger Ver昨日表示,比特币的拥护者应转向其他替代选项。对此Monero团队成员Riccardo Spagni重申了他的信念,即比特币需要一个所谓的“第二层”扩展解决方案...
区块链:2018/6/30 0:00:00