買比特幣 買比特幣
Ctrl+D 買比特幣
ads

API:黑客利用零日漏洞入侵比特幣ATM機,竊取超160萬美元資產_API幣

Author:

Time:1900/1/1 0:00:00

比特幣ATM制造商GeneralBytes透露,黑客利用其軟件中的零日漏洞從熱錢包中竊取了加密貨幣。攻擊者能夠通過終端用于上傳視頻的主服務接口遠程上傳他自己的Java程序,并使用batm用戶權限運行它。

The Block新聞負責人:OpenSea未出現漏洞,黑客利用釣魚郵件發起攻擊:2月20日消息,據The Block新聞負責人 Frank Chaparro 轉發 Cyphr.ETH 推文稱,黑客使用了標準網絡釣魚電子郵件復制了幾天前發生的正版 OpenSea電子郵件,然后讓一些用戶使用 WyvernExchange 簽署權限。OpenSea 未出現漏洞,只是人們沒有像往常一樣閱讀簽名權限。

今日有消息稱,多位用戶發現 OpenSea 昨日推出的新遷移合約疑似出現 Bug,攻擊者正利用該 Bug 竊取大量 NFT 并賣出套利,失竊 NFT 涵蓋 BAYC、BAKC、MAYC、Azuki、Cool Cats、Doodles、Mfers 等多種高價值系列。

OpenSea 官方隨后作出回應,「我們正在積極調查與 OpenSea 智能合同有關的傳聞。這看起來像是來自 OpenSea 網站外部的網絡釣魚攻擊。不要點擊opensea.io 之外的任何鏈接。[2022/2/20 10:03:29]

根據中國網絡安全行業門戶極牛網(GeekNB.com)的梳理,攻擊者掃描了DigitalOcean云托管IP地址空間,并確定在端口7741上運行CAS服務,包括GeneralBytesCloud服務和其他在DigitalOcean上運行其服務器的GeneralBytesATM運營商。

黑客利用虛假的新型冠狀病地圖傳播惡意軟件:在線安全研究人員警告,黑客發現了另一種利用新型冠狀病爆發的方法——通過惡意新型冠狀病地圖感染人們。許多組織已經創建新型冠狀病地圖來跟蹤病及其傳播,許多人依靠它們來跟蹤最新的感染數字。來自Reason Labs的Shai Alfasi最近報告稱,黑客正在制作此類地圖和儀表盤的假版本,以竊取信息。他們需要的數據包括密碼和用戶名、信用卡號碼以及他們可以收集的任何其他敏感數據。雖然真正的地圖在用戶進入網站時就能提供信息,但這些假地圖需要用戶下載一個應用程序,幫助他們跟蹤新的進展。但是,即使用戶不安裝應用程序,也可能受到感染。據目前所知,這些惡意軟件似乎只會影響Windows設備,不過專家認為,其他系統也會受到感染只是時間問題。同時,Alfasi表示,假的新型冠狀病地圖使用惡意軟件AZORult感染用戶的設備。他補充說,該惡意軟件激活了其他惡意軟件。它就像一個信息竊賊,從2016年就開始存在了。除了竊取敏感數據外,它還可以在受感染的設備上安裝其他惡意軟件。他還指出,這些惡意軟件在俄羅斯地下網絡論壇中最為常見。(Beincrypto)[2020/3/18]

惡意Java程序上傳到的服務器默認配置為啟動部署文件夾/batm/app/admin/standalone/deployments/中的應用程序。這使得攻擊者可以訪問數據庫,讀取和解密用于訪問熱錢包和交易所資金的API密鑰、從錢包種轉移資金、下載用戶名密碼哈希值,并關閉雙因素身份驗證(2FA),甚至訪問終端事件日志等。

動態 | 黑客利用推特詐騙 ?推特公司淪為幫兇:降維安全實驗室(johnwick.io)關注到黑客竊取賬號,并利用特斯拉創始人的名人效應進行進行詐騙。某黑客盜取了電視節目主持人Tyler Florence的推特賬號,該賬號擁有約70萬粉絲,隨后該黑客將被盜賬號改頭換面成\"埃隆馬斯克\[2018/10/12]

GeneralBytes已在149個國家銷售了超過15137臺ATM終端。它支持超過180種法定貨幣,并在全球范圍內總共執行了近2260萬筆交易。

BATM旨在連接到加密應用程序服務器(CAS),該服務器通過DigitalOcean提供的基礎設施在云端進行管理。由于該事件,其自己的云服務以及其他運營商的獨立服務器已被滲透,促使該公司關閉了該服務。

除了敦促客戶將他們的加密應用程序服務器(CAS)置于防火墻和VPN之后,它還建議將所有用戶的密碼和API密鑰輪換到交易所和熱錢包。

CAS安全修復程序在兩個服務器補丁版本20221118.48和20230120.44中提供,該公司進一步強調,它自2021年以來進行了多次安全審計,但沒有一次標記出此漏洞。它似乎自版本20210401以來一直未打補丁。

GeneralBytes沒有透露黑客竊取資金的確切金額,但對攻擊中使用的加密貨幣錢包的分析顯示收到了56.283BTC、21.823ETH和1,219.183LTC。

Tags:ATMCASAPIATM幣ATM價格CAS幣CAS價格API價格API幣

比特幣最新價格
比特幣:比特幣突破30000美元關口_加密貨幣

引言: 2021年伊始,兩大事件引發了公眾的廣泛關注:特斯拉中國瘋狂降價,比特幣突破30000美元大關。兩者都是經濟領域的大事,一個是與新能源汽車相關的,一個則是與虛擬貨幣相關的.

1900/1/1 0:00:00
萊特幣:狗狗幣(DOGE)、萊特幣(LTC)交易在 Ordi 干預后“飆升”_2023年狗狗幣能漲嗎比特幣中國官網聯系方式

比特幣的序號于2023年1月首次亮相,此后一直是討論的熱門話題。序號銘文與NFT非常相似,但略有不同。簡而言之,它們是刻在Satoshi上的數字資產,Satoshi是比特幣的最低面額.

1900/1/1 0:00:00
ETH:什么是以太幣?以太坊平臺的加密貨幣_加密貨幣

以太幣是以太坊平臺上的原生加密貨幣。本文將詳細解釋以太幣的定義、在以太坊網絡中的作用以及相關的挖礦和供應機制。 第一部分:以太幣的定義以太幣是以太坊平臺的加密貨幣,也被稱為ETH.

1900/1/1 0:00:00
LION:分享快手錢幣紀念幣郵票入駐流程,入駐報白開通把步驟!_ION

分享快手錢幣紀念幣郵票入駐流程,入駐報白開通把步驟!滴滴Billions項目組解決,錢幣類目想要入駐報白.

1900/1/1 0:00:00
區塊鏈:在球賽結束前粉絲幣CHZ還能迎來反彈嗎?_Chiliz幣是什么幣區塊鏈工程專業學什么

簡單來說 Chiliz(CHZ)堅決捍衛0.10美元的支撐位。過去一周,Chiliz網絡增長了56%。來自鯨魚的新的看漲活動可能會看到CHZ扭轉下降趨勢.

1900/1/1 0:00:00
數字貨幣:比特幣本月上漲12%,但交易量依然低迷_數字貨幣交易所官

來源:新浪科技   新浪科技訊北京時間6月25日早間消息,據報道,雖然比特幣本月大幅上漲,但背后的原因或許出人意料。  作為全球最大的數字貨幣,比特幣自6月以來的累計漲幅超過12%.

1900/1/1 0:00:00
ads