黑客已经设计出一种窃取加密货币的新方法。这一次,他们正在进行大规模扫描活动,挑选出具有特定漏洞的以太坊钱包和矿工。
根据ZDNet的报道,加密黑客的目标是Etherum钱包和采矿设备通过具有暴露端口8545的设备,这是JSON-RPC接口的标准端口-位于本地设备上的编程API,可用于查询挖掘-相关信息。
慢雾创始人:去年11月14日-23日期间使用TrustWallet浏览器扩展创建的钱包存在风险:4月22日消息,慢雾创始人余弦在社交媒体引用Trust Wallet公告表示,若用户使用TrustWallet浏览器扩展且在2022年11月14日-23日期间创建了钱包,则该钱包将存在风险。本质原因是当时TrustWallet浏览器扩展使用的MT19937伪随机数生成器没有提供足够的随机性,导致私钥可以被破解。[2023/4/22 14:20:28]
以太坊开发人员警告用户在使用采矿设备和以太坊软件时暴露JSON-RPC接口的危险,指示用户为接口启用密码或激活防火墙以过滤进入易受攻击端口的互联网流量。
在推出新Twitter Blue后90天内未重新订阅,将失去徽章:金色财经报道,Watcher Guru发推表示,如果现有的经过验证的推特帐户在推出新Twitter Blue后90天内未订阅新的Twitter Blue,他们将失去他们的徽章。
此前报道,马斯克要求推特Twitter Blue服务增加验证用户功能,并由现在的4.99美元收费提价至19.99美元。马斯克认为此项改动将有助于推特解决机器人账户问题,其要求推特员工在11月7日前推出该功能。
注:Twitter Blue(推特蓝)是推特的一项付费订阅服务,提供一系列高级功能,用户可以收藏自己喜欢的推文,并分类标记。收藏夹的颜色、名称可以由用户自定义,并且支持同一个内容加入多个收藏夹。[2022/10/31 11:59:58]
根据设计,JSON-RPC接口没有默认密码。这取决于用户设置一个,他们很少这样做。对于其端口在互联网上暴露的以太坊钱包或采矿设备,黑客可以向API发送命令并从钱包中远程转移资金。
Deribit:三箭资本自2020年2月起成为其母公司的股东,少数账户对Deribit有净债务:据官方消息,加密衍生品交易所Deribit表示,确认三箭资本自2020年2月起成为其母公司的股东。由于市场发展,有少数账户对Deribit有净债务,Deribit认为这些账户可能陷入困境。即使这些债务都没有偿还给Deribit,Deribit将保持财务健康,运营也不会受到影响。Deribit可以确认所有客户资金都是安全的,Deribit将承担任何潜在损失。[2022/6/17 4:33:15]
报告指出,采矿钻机生产商和以太坊钱包开发商已经做了一些工作,通过警告用户需要添加密码来限制这个有问题的界面造成的损害。其他人已经完全消除了界面的极端路线,但由于这不是一个团结的努力,问题仍然存在。
虽然在过去的两年中有大量的以太坊扫描活动,但这是熊市首次报道扫描。事实上,该报告引用了BadPacketsLLC的联合创始人ToryMursch的数据,他告诉新闻媒体,12月份的扫描活动比上个月价格稳定时增加了两倍。
“尽管加密货币的价格冲到了阴沟里,但免费资金仍然是免费的,即使它是一天的便士。”
让这些扫描难以置信的原因是人们可以通过暴露的端口8545获取开发以太网客户端所需的工具是多么容易。根据报告,超过4,700台设备是最易受攻击的设备将他们的界面暴露给入侵者。
去年,黑客通过Parity流行的多重签名钱包中的一个漏洞偷走了3200万美元以太,导致开发团队指示持有Parity钱包客户ETH的用户将他们的资金转移到安全地址。
位于旧金山的交易所Coinbase刚刚收到了一个有关私钥安全存储、分配和使用的专利。美国专利商标局已经通过这项专利,并且在8月15号进行了公示.
1900/1/1 0:00:00前言:如果按照技术采用生命周期的模型来看比特币的采用阶段,当前处于哪个阶段?当前才刚刚从创新者阶段过渡到少数的早期采用者阶段.
1900/1/1 0:00:00中国信通院云计算与大数据研究所所长何宝宏告诉经济日报记者,2020年国内区块链将掀起新一轮技术热潮。区块链的应用领域还有待技术完善,仍存在扩展性较差等问题,大规模应用还很缺乏.
1900/1/1 0:00:00最新的以太坊新闻 期待已久的以太坊君士坦丁堡升级现在拉近了,预计将在7,280,000块实施,估计将在2019年2月底发生.
1900/1/1 0:00:00随着Cointelegraph昨天的报道,Bittrex终于公开声明了他们已经禁用的成千上万的帐户。据Bittrex的网站:“我们偶尔进行合规审查,并且正在努力保护我们的服务和用户免受伤害.
1900/1/1 0:00:00海南国际离岸创新创业示范区建设暨区块链·数字资产交易技术创新高端论坛于12月1日在海南举行。我们注意到,此次会议应该是继近期国内关于数字资产交易及区块链行业的相关政策事件之后,第一次省部级领导参.
1900/1/1 0:00:00