24hTienao
Advertisement
  • TRANG CHỦ
  • TIN TỨC CRYPTO
    • TIN TỨC 24H
    • TIN TỨC TRONG NƯỚC
    • TIN QUỐC TẾ
  • CẬP NHẬT GIÁ
  • KIẾN THỨC CRYPTO
    • TÌM HIỂU VỀ CRYPTO
    • NHÂN VẬT NỔI BẬT
    • BẢO MẬT
    • KIẾN THỨC ĐẦU TƯ
  • REVIEW ICO – HƯỚNG DẪN NHẬN AIRDROP
  • NGHIÊN CỨU CHUYÊN SÂU
    • CÔNG NGHỆ
    • THỊ TRƯỜNG
  • ĐIỂM SÁNG TRONG TUẦN
  • LIÊN HỆ
No Result
View All Result
  • TRANG CHỦ
  • TIN TỨC CRYPTO
    • TIN TỨC 24H
    • TIN TỨC TRONG NƯỚC
    • TIN QUỐC TẾ
  • CẬP NHẬT GIÁ
  • KIẾN THỨC CRYPTO
    • TÌM HIỂU VỀ CRYPTO
    • NHÂN VẬT NỔI BẬT
    • BẢO MẬT
    • KIẾN THỨC ĐẦU TƯ
  • REVIEW ICO – HƯỚNG DẪN NHẬN AIRDROP
  • NGHIÊN CỨU CHUYÊN SÂU
    • CÔNG NGHỆ
    • THỊ TRƯỜNG
  • ĐIỂM SÁNG TRONG TUẦN
  • LIÊN HỆ
No Result
View All Result
24hTienao
No Result
View All Result
Home TIN TỨC CRYPTO TIN QUỐC TẾ

Tin tặc khai thác lỗi zero day để ăn cắp từ các máy ATM Bitcoin của General Bytes

Dương Hoàng by Dương Hoàng
22/08/2022
in TIN QUỐC TẾ, TIN TỨC 24H, TIN TỨC CRYPTO
0
Tin tặc khai thác lỗi zero day để ăn cắp từ các máy ATM Bitcoin của General Bytes
Share on FacebookShare on Twitter

Nhà sản xuất máy ATM Bitcoin, General Bytes, cho biết máy chủ của họ đã bị xâm phạm thông qua một cuộc tấn công trong zero-day vào ngày 18 tháng 8, cho phép tin tặc tự đặt mình làm quản trị viên mặc định và sửa đổi cài đặt để tất cả tiền sẽ được chuyển đến địa chỉ ví của họ.

Số tiền bị đánh cắp và số máy ATM bị xâm nhập vẫn chưa được tiết lộ nhưng công ty đã khẩn trương khuyến cáo các nhà khai thác ATM cập nhật phần mềm.

Related articles

Tội phạm tiền điện tử tăng vọt ở Anh: Thiệt hại số tiền lớn do ‘Rug pull’

Tội phạm tiền điện tử tăng vọt ở Anh: Thiệt hại số tiền lớn do ‘Rug pull’

30/11/2022
Kiln kết thúc vòng gọi vốn $17,8M, hướng đến nhu cầu đặt cược ETH trong tương lai

Kiln kết thúc vòng gọi vốn $17,8M, hướng đến nhu cầu đặt cược ETH trong tương lai

30/11/2022

Vụ hack đã được xác nhận bởi General Bytes vào ngày 18 tháng 8, công ty sở hữu và vận hành 8827 máy ATM Bitcoin có thể truy cập ở hơn 120 quốc gia. Công ty có trụ sở chính tại Praha, Cộng hòa Séc, đây cũng là nơi sản xuất các máy ATM. Khách hàng ATM có thể mua hoặc bán hơn 40 đồng tiền.

Lỗ hổng bảo mật đã xuất hiện kể từ khi các sửa đổi của tin tặc cập nhật phần mềm CAS lên phiên bản 20201208 vào ngày 18 tháng 8.

General Bytes đã kêu gọi khách hàng không sử dụng máy chủ ATM General Bytes của họ cho đến khi họ cập nhật máy chủ để sửa đổi bản phát hành 20220725.22 và 20220531.38 cho khách hàng chạy trên 20220531.

Khách hàng cũng được khuyên nên sửa đổi cài đặt tường lửa máy chủ để giao diện quản trị CAS chỉ có thể được truy cập từ các địa chỉ IP được ủy quyền.

Trước khi kích hoạt lại các thiết bị đầu cuối, General Bytes cũng nhắc nhở khách hàng xem lại ‘Cài đặt BÁN tiền điện tử’ để đảm bảo rằng tin tặc không sửa đổi cài đặt sao cho mọi khoản tiền nhận được sẽ được chuyển cho họ (chứ không phải khách hàng).

General Bytes tuyên bố rằng một số cuộc kiểm tra bảo mật đã được tiến hành kể từ khi thành lập vào năm 2020, không có cuộc kiểm tra nào trong số đó xác định được lỗ hổng này.

Làm thế nào cuộc tấn công xảy ra

Nhóm cố vấn bảo mật của General Bytes đã tuyên bố trên blog rằng các tin tặc đã tiến hành một cuộc tấn công lỗ hổng zero-day để giành quyền truy cập vào Máy chủ ứng dụng tiền điện tử (CAS) của công ty và trích tiền.

Máy chủ CAS quản lý toàn bộ hoạt động của máy ATM, bao gồm việc thực hiện mua và bán tiền điện tử trên các sàn giao dịch và những đồng tiền nào được hỗ trợ.

Công ty tin rằng các tin tặc đã “quét các máy chủ bị lộ chạy trên cổng TCP 7777 hoặc 443, bao gồm cả các máy chủ được lưu trữ trên dịch vụ đám mây riêng của General Bytes”.

Từ đó, các tin tặc tự thêm mình làm quản trị viên mặc định trên CAS, có tên là ‘gb’, sau đó tiến hành sửa đổi cài đặt ‘mua’ và ‘bán’ để thay vào đó, bất kỳ tiền điện tử nào nhận được từ máy ATM Bitcoin sẽ được chuyển đến tin tặc địa chỉ ví:

“Kẻ tấn công có thể tạo người dùng quản trị từ xa thông qua giao diện quản trị CAS thông qua lệnh gọi URL trên trang được sử dụng để cài đặt mặc định trên máy chủ và tạo người dùng quản trị đầu tiên.”


Theo dõi 24hTienao để cập nhật diễn biến mới nhất về thị trường tiền số cũng như những nghiên cứu chuyên sâu về công nghệ blockchain.

Like và subscribe tại Facebook và Telegram của chúng tôi.

Tags: atmbitcoin

Related Posts

Tội phạm tiền điện tử tăng vọt ở Anh: Thiệt hại số tiền lớn do ‘Rug pull’

Tội phạm tiền điện tử tăng vọt ở Anh: Thiệt hại số tiền lớn do ‘Rug pull’

by Dương Hoàng
30/11/2022
0

Ngành công nghiệp tiền điện tử vẫn đang quay cuồng sau hậu quả của sự sụp đổ của sàn giao dịch...

Kiln kết thúc vòng gọi vốn $17,8M, hướng đến nhu cầu đặt cược ETH trong tương lai

Kiln kết thúc vòng gọi vốn $17,8M, hướng đến nhu cầu đặt cược ETH trong tương lai

by Dương Hoàng
30/11/2022
0

Công ty cơ sở hạ tầng staking Kiln đã kết thúc vòng gây quỹ trị giá 17,8 triệu đô la...

Tin tặc FTX tiếp tục chuyển đánh cắp sang OKX sử dụng máy trộn Bitcoin

Tin tặc FTX tiếp tục chuyển đánh cắp sang OKX sử dụng máy trộn Bitcoin

by Dương Hoàng
30/11/2022
0

Hoạt động trên chuỗi cho thấy tin tặc đã gửi ít nhất 225 BTC (4,5 triệu đô la) đến OKX...

Thị trường: Mã thông báo HT của Huobi tăng mạnh sau khi sàn giao dịch tiết lộ Airdrop

Thị trường: Mã thông báo HT của Huobi tăng mạnh sau khi sàn giao dịch tiết lộ Airdrop

by Dương Hoàng
30/11/2022
0

Công ty sẽ gửi mã thông báo kỹ thuật số cho người dùng thông qua Huobi Prime, nền tảng cung...

Sàn giao dịch tiền điện tử Bitfront ngừng hoạt động giữa những thách thức của ngành

Sàn giao dịch tiền điện tử Bitfront ngừng hoạt động giữa những thách thức của ngành

by Dương Hoàng
30/11/2022
0

Sàn giao dịch tiền điện tử Bitfront đã tuyên bố ý định ngừng hoạt động trong những tháng tới, với...

Load More

24hTienao cập nhật nhanh chóng và chính xác tin tức 24/7 về thị trường tiền số, đem đến nguồn thông tin minh bạch, uy tín, giúp người đọc đưa ra những quyết định đầu tư sáng suốt.

Tags

ada Altcoin Binance bitcoin blockchain BNB btc cardano CBDC Celsius coinbase cpi CZ DAO Defi DOGE dogecoin Do Kwon elon musk eth ethereum fed FTX Genesis Trading hack luna MangoMarkets merge metaverse NFT polygon SBF SEC SHIB Shiba Inu SOL solana stablecoin terra The Merge twitter uniswap USDC web3 XRP

Đăng kí để nhận tin tức hằng ngày

No Result
View All Result
  • TRANG CHỦ
  • CẬP NHẬT GIÁ
  • TIN TỨC CRYPTO
    • TIN TỨC 24H
    • TIN QUỐC TẾ
    • TIN TỨC TRONG NƯỚC
  • KIẾN THỨC CRYPTO
    • BẢO MẬT
    • TÌM HIỂU VỀ CRYPTO
    • KIẾN THỨC ĐẦU TƯ
    • NHÂN VẬT NỔI BẬT
  • REVIEW ICO – HƯỚNG DẪN NHẬN AIRDROP
  • NGHIÊN CỨU CHUYÊN SÂU
    • THỊ TRƯỜNG
    • CÔNG NGHỆ
  • LIÊN HỆ

© 2021 - 24hTienao.