Tin tặc đã nghĩ ra một cách mới để đánh cắp tiền mật mã của bạn. Lần này,ếubạnđàotiềnmậtmãEthereumbạnsẽtrởthànhmụctiêuchotintặctiềnmậtmãkèo nhà cái tivi họ đang chạy một chiến dịch quét khổng lồ để chọn ra công cụ khai thác và ví điện tử Ethereum với một lỗ hổng cụ thể.
Theo thông tin trên ZDNet, tin tặc tiền mật mã (crypto hackers) đang nhắm mục tiêu ví điện tử và thiết bị khai thác tiền mật mã Etherum đi qua các thiết bị có cổng tiếp xúc 8545, cổng tiêu chuẩn cho giao diện JSON-RPC - API lập trình nằm trên thiết bị cục bộ và có thể được sử dụng để truy vấn thông tin liên quan – đào tiền mật mã.
Các nhà phát triển Ethereum đã cảnh báo người dùng về sự nguy hiểm của việc lộ giao diện JSON-RPC khi sử dụng thiết bị khai thác tiền mật mã và phần mềm Ethereum, hướng dẫn người dùng kích hoạt mật khẩu cho giao diện hoặc kích hoạt tường lửa để lọc lưu lượng truy cập internet đến cổng dễ bị tấn công.
Theo thiết kế, giao diện JSON-RPC không có mật khẩu mặc định. Nó phụ thuộc vào người dùng, điều mà họ hiếm khi làm. Đối với ví điện tử Ethereum hoặc thiết bị khai thác tiền mật mã có cổng bị lộ trên internet, tin tặc có thể gửi lệnh đến API và chuyển tiền từ xa ra khỏi ví điện tử.