Tỷ giá Bitcoin BTC BTC
63476 $
-0.53%
Tỷ giá Ethereum ETH ETH
3117 $
-0.23%
Tỷ giá Tether USDt USDT USDT
0,9999 $
0.00%
Tỷ giá BNB BNB BNB
599,40 $
-0.50%
Tỷ giá Solana SOL SOL
142,75 $
-0.47%
Tỷ giá USDC USDC USDC
1,00 $
0.02%
Tỷ giá XRP XRP XRP
0,5207 $
0.04%
Tỷ giá Dogecoin DOGE DOGE
0,1482 $
-0.30%
Tỷ giá Toncoin TON TON
5,34 $
-0.15%
Tỷ giá Cardano ADA ADA
0,4665 $
-0.17%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-0.09%
Tỷ giá Avalanche AVAX AVAX
35,18 $
-0.08%
Tỷ giá TRON TRX TRX
0,1194 $
0.17%
Tỷ giá Polkadot DOT DOT
6,81 $
-0.02%
Tỷ giá Bitcoin Cash BCH BCH
481,68 $
0.41%
Tỷ giá Chainlink LINK LINK
14,68 $
0.45%
Tỷ giá NEAR Protocol NEAR NEAR
6,94 $
-1.37%
Tỷ giá Polygon MATIC MATIC
0,7065 $
-0.20%
Tỷ giá Litecoin LTC LTC
86,91 $
-1.36%
Tỷ giá Internet Computer ICP ICP
13,31 $
-0.35%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Nhà sản xuất ATM bitcoin đóng cửa dịch vụ đám mây sau khi ví nóng của người dùng bị xâm phạm

Nhà sản xuất ATM bitcoin đóng cửa dịch vụ đám mây sau khi ví nóng của người dùng bị xâm phạm

20/03/2023 11:05 read114
Nhà sản xuất ATM bitcoin đóng cửa dịch vụ đám mây sau khi ví nóng của người dùng bị xâm phạm

Nhà sản xuất ATM Bitcoin General Bytes cho biết một hacker đã có thể cài đặt và chạy một ứng dụng Java trong các thiết bị đầu cuối của họ. Ứng dụng này có thể truy cập thông tin người dùng và gửi tiền từ ví nóng.

Nhà sản xuất ATM Bitcoin General Bytes đã đóng cửa các dịch vụ đám mây của mình sau khi phát hiện ra lỗ hổng bảo mật cho phép kẻ tấn công truy cập vào ví nóng của người dùng và lấy thông tin nhạy cảm, chẳng hạn như mật khẩu và khóa cá nhân.

Công ty là nhà sản xuất máy ATM Bitcoin (BTC) có trụ sở tại Praha và theo trang web của công ty, đã bán hơn 15.000 máy ATM cho hơn 149 quốc gia trên toàn thế giới.

Trong bản tin phát hành bản vá ngày 18 tháng 3, nhà sản xuất ATM đã đưa ra cảnh báo giải thích rằng một tin tặc đã có thể tải lên và chạy ứng dụng Java từ xa thông qua giao diện dịch vụ chính vào thiết bị đầu cuối của họ nhằm đánh cắp thông tin người dùng và gửi tiền từ ví nóng.

Người sáng lập General Byes Karel Kyovsky trong bản tin đã giải thích điều này cho phép tin tặc đạt được những điều sau:

  • "Khả năng truy cập cơ sở dữ liệu.
  • Khả năng đọc và giải mã các khóa API được sử dụng để truy cập tiền trong ví nóng và nền tảng giao dịch.
  • Gửi tiền từ ví nóng.
  • Tải xuống tên người dùng, băm mật khẩu của họ và tắt 2FA.
  • Khả năng truy cập nhật ký sự kiện thiết bị đầu cuối và quét bất kỳ trường hợp nào mà khách hàng đã quét khóa riêng tại máy ATM. Các phiên bản cũ hơn của phần mềm ATM đã ghi lại thông tin này."

Thông báo tiết lộ rằng cả dịch vụ đám mây của General Bytes cũng như máy chủ độc lập của các nhà khai thác khác đều bị hỏng.

Chúng tôi đã kết thúc nhiều cuộc test bảo mật kể từ năm 2021 và không có cuộc test nào xác định được lỗ hổng này, Kyovsky nói.

Ví nóng bị xâm phạm

bất chấp việc công ty lưu ý rằng tin tặc có thể gửi tiền từ ví nóng, nhưng công ty không tiết lộ số tiền đã bị đánh cắp do vi phạm.

Tuy nhiên, General Bytes đã công bố chi tiết về 41 địa chỉ ví đã được sử dụng trong cuộc tấn công. dữ liệu khi giao dịch hiển thị nhiều giao dịch vào một trong các ví, dẫn đến tổng số dư là 56 BTC, trị giá hơn 1,54 triệu USD theo giá hiện tại.

General Bytes đã công bố thông tin chi tiết về 41 địa chỉ ví được sử dụng trong cuộc tấn công. Nguồn: Byte chung

Một ví khác hiển thị nhiều giao dịch Ether (ETH), với tổng số tiền nhận được lên tới 21,82 ETH, trị giá khoảng 36.000 USD theo giá hiện tại.

Cointelegraph đã liên hệ với General Bytes để xác nhận nhưng không nhận được phản hồi trước khi xuất bản.

Công ty đã khẩn trương khuyên các nhà khai thác ATM BTC cài đặt máy chủ độc lập của riêng họ và phát hành hai bản vá cho Máy chủ ứng dụng tiền điện tử (CAS) của họ, nơi quản lý hoạt động của ATM.

General Bytes là nhà sản xuất máy ATM Bitcoin có trụ sở tại Praha đã bán được hơn 15.000 máy ATM trên toàn thế giới. Nguồn: Byte chung

"Vui lòng giữ CAS của bạn sau tường lửa và VPN. Các thiết bị đầu cuối cũng nên kết nối với CAS qua VPN," Kyovsky viết.

"Ngoài ra, hãy xem xét tất cả mật khẩu của người dùng và khóa API của nền tảng giao dịch và ví nóng có thể bị xâm phạm. Vui lòng vô hiệu hóa chúng và tạo mật khẩu khóa mới."

General Bytes trước đây đã khiến các máy chủ của họ bị xâm phạm thông qua cuộc tấn công zero-day vào tháng 9 năm ngoái, cho phép tin tặc tự đặt mình làm quản trị viên mặc định và sửa đổi cài đặt để tất cả tiền sẽ được chuyển.

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Byte chung, Bitcoin ATM, Phá vỡ bảo mật, Khóa API, Ví nóng, Array,