慢雾区披露新攻击手法,建议不要在以太坊节点存放私钥文件

原创 小编  2018-06-30 04:25 
WordPress免费响应式主题:Unite主题
摘要:

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

慢雾区披露新攻击手法,建议不要在以太坊节点存放私钥文件

慢雾区今日披露了新型攻击手法,建议不要在以太坊节点里存放私钥文件。攻击手法如下:

1. 以太坊节点的 RPC 接口开放,但是账户没有 ETH。

2. 黑客扫描并发现目标后,立即构造多个交易并签名。

3. 以太坊节点发现问题,关闭 RPC 端口。

4. 以太坊节点认为已经安全,开始往账户转入 ETH。

5. 黑客通过程序自动化实时监控发现ETH转入,立即开始广播之前 RPC 开放的时候签名好的信息。

6. 攻击完成。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

本文地址:http://www.chainwa.cn/4527.html
关注我们:请关注一下我们的微信公众号:扫描二维码,公众号:aiboke112
版权声明:本文为原创文章,版权归 小编 所有,欢迎分享本文,转载请保留出处!
WordPress免费响应式主题:Unite主题
boke112导航_独立博客导航平台

发表评论


表情