以太坊生態缺陷導致的一起億級代幣盜竊大案

去年,慢霧安全團隊觀測到一起自動化盜幣的攻擊行爲,攻擊者利用以太坊節點 Geth/Parity RPC API 鑑權缺陷,惡意調用 eth_sendTransaction 盜取代幣,持續時間長達兩年,單被盜的且還未轉出的以太幣價值就高達現價 2 千萬美金,還有代幣種類 164 種,總價值難以估計(很多代幣還未上交易所正式發行)。如下圖: 攻擊過程 慢霧安全團隊綜合受害者情報、Reddit 資訊及蜜
相關文章
相關標籤/搜索