7*24快訊黑客利用比...

黑客利用比特幣ATM 從錢包中竊取投資者的錢

加密貨幣ATM 製造商General Bytes 在黑客利用其比特幣ATM 服務器中的零日漏洞後面臨挫折。攻擊者能夠通過CAS 管理界面遠程創建一個管理員用戶,並設法從他們的錢包地址中騙取投資者的錢。黑客能夠識別管理界面中的安全漏洞。此外,作為安全預防措施,該公司已停用GB Cloud 上的2 路BATM。

根據8 月18 日的General Bytes 更新,攻擊者通過CAS 管理界面通過URL 調用遠程創建了一個管理員用戶,該頁面用於服務器上的默認安裝,並創建了第一個管理用戶。

此外,黑客還掃描了託管IP 地址空間的Digital Ocean 雲,並確定了端口7777 或443 上正在運行的CAS 服務。

值得注意的是,該公司的通用字節雲服務和其他GB 自動櫃員機 以Digital Ocean 身份運行服務器的運營商是推薦的雲託管服務提供商。

它說,“這個漏洞從20201208 版本開始就存在於CAS 軟件中。”

利用這個安全漏洞,黑客能夠創建一個新的默認管理員用戶、組織和終端。他們訪問了CAS 界面並將默認管理員用戶重命名為“gb”。

此外,黑客還修改了 加密貨幣 用他的錢包設置和“無效的付款地址”設置的雙向機器的設置。此後,當客戶將硬幣發送到ATM 時,雙向ATM 開始將硬幣轉發到攻擊者的錢包。

“自2020 年以來,我們完成了多項安全審計,但沒有一個發現此漏洞。攻擊是在我們公開宣布ATM 上的幫助烏克蘭功能後的第三天,”General Bytes 說。

然而,General Bytes 還透露,攻擊者無法訪問主機操作系統、文件系統、數據庫以及任何密碼、密碼哈希、鹽、私鑰或API 密鑰。

General Bytes 已要求投資者不要操作他們的GB ATM 服務器,除非他們已實施以下解決方案。

第1 步- 停止管理員和主服務。

第2 步- 將您的服務器升級到20220725.22。對於在20220531 上運行的客戶,該公司還將修復移植到補丁版本20220531.38。

第3 步- 修改您的服務器防火牆設置。確保您在TCP 端口7777 或443 上運行的CAS 管理界面只能從您信任的IP 地址訪問- 例如您的辦公室或您的家。

第4 步- 啟動管理服務。

第5 步- 進入CAS 界面並停用所有終端以防止機器上的任何銷售。或者,您可以只停用雙向機器。

第6 步- 查看所有CAS 用戶。以及他們的權限和組。確保只有您信任的用戶才具有管理權限。如果您遭到破壞,您可能會發現列出了一個名為“gb”的用戶。如果是這樣,請刪除任何此類用戶。此外,檢查人員上所有CAS 用戶的電子郵件地址。

第7 步- 重置所有用戶密碼。 (除了你自己的)

第8 步- 檢查您的加密設置。確保您運行加密設置測試以驗證您的加密地址和策略是否正確。攻擊者可能已經更改了您的SELL Crypto 設置,以便將客戶的硬幣接收到他的錢包中。

第9 步- 檢查攻擊者是否添加了終端。如果您遭到破壞,您可能會發現BT123456。

第10 步- 激活終端。

第11 步- General Bytes 說,如果您被入侵,請查看admin.log,您可能會在其中找到有關攻擊者活動的更多詳細信息。圍繞消息“服務器已激活”搜索活動。

抓住所有 商業新聞, 市場新聞, 爆炸新聞 活動和 最新消息 活薄荷更新。下載 薄荷新聞應用程序 獲取每日市場更新。

更多的
較少的

訂閱 薄荷通訊

* 輸入有效的電子郵件

* 感謝您訂閱我們的時事通訊。

.

Source Link

最受歡迎

繼續閱讀

長期持有者持有的比特幣(BTC)供應量達到最高水平

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打...

現在讀

$COOKIE, the Cookie3 Mark...

Tallinn, Estonia, March 26th, 2024...

長期持有者持有的比特幣(BTC)供應量達到最高水平...

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持有者和投機者。 儘管BTC 的價格在過去一個月中保持相對平穩,範圍在約29,000 美元至31,000 美元之間,但人們還是開始瘋狂囤積。 ...

Caldera 宣布與Espresso Syste...

Caldera 開發人員可以利用Espresso Sequence...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打開了大門。對於那些尋求利用Web3 遊戲巨大潛力的人來說,確保先發優勢至關重要。 了解Web3 遊戲生態系統在深入研究Web3 遊戲之前,有...

Taapsee Pannu 推出NFT 平台,介紹...

企業家貢獻者表達的意見是他們自己的。 您正在閱讀《企業家印度》,這是企業家媒體的國際特許經營刊物。 女演員Taapsee Pannu 最近推出了“taapseeclub.com”,這是她自己的非同質代...

比特幣(BTC) 地址休眠超過11 年,轉移310...

經過11 年多的閒置之後,一個包含3100 萬美元BTC 的休眠比特幣地址最近突然活躍起來。 2023年7月22日,地址 轉入 將其全部餘額轉移到新地址。 早期BTC 地址復活 比特幣自2009 年以來就已經存在,因此存在多年來不活躍的休眠地址,其中包含大量BTC。這種加密貨幣的一些早期採用者能夠...

加密貨幣死了嗎?當今加密貨幣的現狀

您之前可能聽說過加密貨幣正在消亡(或比特幣已消亡)。在這篇文章中,我們將研究加密貨幣的狀態,並嘗試回答這個問題:加密貨幣現在已經死了嗎? 在我們開始之前,我們想澄清一下,本文指的是最廣泛意義上的“加密貨幣行業”; 在裡面 網絡3 感覺。該定義包括加密資產市場; 但它還包括其他非財務用例。 隨著近來加...

Chancer 可能成為體育和社交博彩領域的下一個...

加密貨幣 隨著企業財報季節的繼續,本週股市表現好壞參半。在Ne...

以太坊(ETH) 創下兩個月來CEX 流入最高紀錄...

過去一周,以太坊(ETH)流入中心化交易所(CEX)的資金量創下了過去兩個月來的最高水平。這些重大的資產變動表明ETH 的價格可能會下跌。 CoinGecko 數據顯示,第二大加密貨幣的價格一直在小幅下跌,過去一周價值下跌了2.5%。截至撰寫本文時,以太幣易手價格為1,892.65 美元,過去24...

新的DeFi 法案有“不可行的義務”

加密貨幣創新委員會表示,新的反洗錢法案沒有為DeFi 中的非法金融...

幣安大幅削減成本,瑞波幣為美國銀行和加密貨幣風險投...

美國證券交易委員會(SEC)對加密貨幣公司的打擊似乎嚴重影響了幣安的業務。據報導,在過去幾週內,該加密貨幣交易所解雇了1,000 多名員工,並削減了一些福利。 幣安表示,“當前的市場環境和監管環境”導致利潤下降,這表明可能正在進行更多削減。一位發言人告訴Cointelegraph,該公司將考慮縮減“...

Automata 雙週更新:第48 期| 通過自動...

迎接新的季度意味著設定我們的意圖並為團隊規劃下一步的行動。幕後醞釀的一切——合作、產品功能和營銷發布——很難抑制我們的興奮。我們一開始就在1RPC(2 個備受期待的第2 層主網)上添加了對Linea 和Base 的支持。科技載體更新頁腳以顯示界面版本平滑的用戶體驗 USDC CCTP 支持 關於仲裁...