月亮链 月亮链
Ctrl+D收藏月亮链

ATM:一黑客利用0day漏洞从比特币ATM里窃取了价值150万美元的比特币_CASATM币

作者:

时间:1900/1/1 0:00:00

黑客利用一个零日漏洞,从全球多个比特币ATM中窃取了价值150万美元的比特币。这件事暴露了比特币ATM的设计缺陷和运营风险,也给用户和制造商带来了巨大的损失和困扰。

根据ArsTechnica的报道,这次袭击针对的是由GeneralBytes公司出售的BATM(比特币ATM)。这些BATM可以在便利店和其他商业场所安装,让人们可以用现金或信用卡兑换比特币,或者将比特币兑换成其他货币。用户可以将BATM连接到一个加密应用服务器(CAS),可以由他们自己管理,或者由GeneralBytes公司为他们管理。

Kraken将解除价值超过10亿美元的ETH质押:金色财经报道,Nansen数据显示,在上海升级引入ETH取款功能后,加密交易所Kraken已要求提取超过55.6万枚ETH(价值10亿美元),占目前排队等待取款的86万枚ETH的63.5%。Kraken此前宣布,由于监管原因,它将自动开始为其美国客户解除所有以太币的质押。此前,美国证券交易委员会(SEC)指控Kraken未能在美国注册其质押计划,Kraken同意支付3000万美元的罚款。[2023/4/14 14:02:39]

不过,出于未知原因,这些BATM提供了一个选项,允许用户通过一个叫做主服务器接口的机制,将视频从终端上传到CAS。

英国首相任命Kwasi Kwarteng为下任财政部长:金色财经消息,英国首相Liz Truss任命Kwasi Kwarteng为该国下一任财政部长,前财政部长Rishi Sunak曾计划在7月辞去政府职务之前将该国变成一个加密货币中心。目前尚不清楚Kwarteng在多大程度上支持Sunak对该国的加密愿景。然而,在2021年6月的一份报告中,Kwarteng的部门将区块链系统确定为“将在未来改变我们经济的七大技术”之一。7月,他之前的部门宣布设立5300万英镑(6130万美元)的基金,用于支持技术创新,包括在供应链中使用区块链。(CoinDesk)[2022/9/7 13:13:02]

在周末,GeneralBytes公司透露,在公司运营和客户运营的CAS中,有超过150万美元价值的比特币被盗。

数据:SHIB总销毁量突破400万亿枚:金色财经报道,据shibaburn最新数据显示,SHIB总销毁量已经突破400万亿枚,本文撰写时为410,372,531,371,246枚,SHIB总供应量为589,627,468,628,753,流通供应量为枚,已质押的xSHIB总计557,633,944,953,854枚。当前SHIB总市值约为6,624,293,145美元,24小时下跌3.6%。[2022/7/11 2:04:29]

一个不知名的、有危害行为的人士利用了之前未知的漏洞,通过这个接口上传并执行一个恶意Java应用程序。

攻击者先扫描了由云主机DigitaloceanOcean管理的IP地址空间,以识别端口7741上的CAS服务,包括一般的BytesCloudService和其它在数字云上运行服务器的BATM运营商。

利用漏洞,攻击者将Java应用程序直接上传到管理员接口使用的应用程序服务器。默认情况下,应用程序服务器配置为在其部署文件夹中启动应用程序。

随后他能够(1)访问数据库;(2)读取并解密编码后的API密钥,这些密钥是访问热钱包和交易所中资金所必需的;(3)从热钱包转移资金到自己控制的钱包;(4)下载用户名和密码哈希,并关闭双重验证;以及(5)访问终端事件日志,并扫描用户在ATM上扫描私钥的情况。

GeneralBytes公司在15小时内修复了这个漏洞,但由于加密货币工作方式的原因,在此之前发生损失是无法挽回。GeneralBytes公司表示:

3月17-18日晚上是我们与客户共同经历的最具挑战性的时刻。整个团队一直在全天候地收集有关安全漏洞事件数据,并持续努力解决所有问题以尽快恢复上线并帮助客户继续运营他们的ATMs。我们对发生此事感到抱歉,并将审查我们所有安全程序,并尽我们所能使受影响客户减少损失。

该公司还提供了一些防范措施建议:

-不要使用热钱包存储数字货币!-不要使用云服务提供商托管你自己管理CAS。-不要使用默认配置启动你自己管理CAS。-不要使用主服务器接口上传视频。-不要在ATM上扫描私钥。

我认为这次事件敲响了警钟:比特币ATM并不是交易加密货币的安全可靠的方式。它们存在着很多潜在风险和缺陷,在遇到黑客攻击时可能无法保护用户或制造商免受损失。

ps今天全球最大的加密货币交易所币安,系统维护,购买、销售、提款、存款和其他交易均已暂停。

标签:ATM比特币CASATM币ATM价格比特币中国官网联系方式40亿比特币能提现吗比特币最新价格行情走势CAS币CAS价格

抹茶交易所热门资讯
区块链:2023年三大长期投资价值的加密货币:索拉纳、Aptos、纽约币_区块链技术发展现状和趋势加密货币是什么意思啊

索拉纳是不可替代代币交易方面领先的第1层区块链竞争者之一。目前,它是Solanart、Metaplex和MagicEden以及其他几个NFT市场的所在地.

1900/1/1 0:00:00
DAI:5个值得关注的早期百倍币项目,提前埋伏!_Maker币是什么币PEX币

近期crypto市场转向频繁漂移,加密叙事从AI概念到LSD概念,从ZK叙事到HK概念,可以说是几天一个热点.

1900/1/1 0:00:00
区块链:2023年区块链竞争力强的公链排行!_polkadotteddonkey发音

数字经济的迅速发展,区块链技术作为一种去中心化、安全、可追溯的技术,已经成为了全球范围内的研究和关注热点.

1900/1/1 0:00:00
比特币:除了比特币,还有哪些区块链的数字货币值得投资?_以太坊

Terra创始人Do Kwon:除了中本聪,我们将是全球最大的BTC单一持有者:3月30日消息,Terra创始人Do Kwon近期在接受Fungible Times采访时表示.

1900/1/1 0:00:00
MTH:Nature Neurosci:疼痛调控新神经环路_LMT币LCT价格

众所周知,痛觉具有复杂的调控机制。早在50多年前,科学家们就发现,电刺激脊髓上的一些脑区能够产生镇痛作用。蓝斑核和延髓吻侧腹内侧核分别通过在脊髓中释放去甲肾上腺素和血清素调控伤害感受的脊髓通路.

1900/1/1 0:00:00
GPT:一场关于ChatGPT话语权的深度思考:人类会在大模型中迷失自我吗?_GPT币人工智能技术应用

作者丨ElizabethWeil 译者丨ChatGPT 编辑丨孙溥茜 ChatGPT之风愈演愈烈,华盛顿大学语言学家EmilyM.Bender公开反对让大模型过度介入人们的生活.

1900/1/1 0:00:00