首页 科技开发工具 娱乐游玩工具 热门工具   APP 登录/注册 联系/合作
   
 
黑客利用零日漏洞从 General Bytes 比特币 ATM 机窃取超过 160 万美元的加密货币
比特币 ATM 制造商 General Bytes 透露,身份不明的威胁行为者利用其软件中的零日安全漏洞从热钱包中窃取了加密货币。

“攻击者能够通过终端用于上传视频的主服务接口远程上传他自己的 Java 应用程序,并使用‘batm’用户权限运行它,”该公司在周末发布的一份公告中表示。

“攻击者扫描了 Digital Ocean 云托管 IP 地址空间,并确定在端口 7741 上运行 CAS 服务,包括 General Bytes Cloud 服务和其他在 Digital Ocean 上运行其服务器的 GB ATM 运营商,”它进一步补充道。

该公司表示,恶意 Java 应用程序上传到的服务器默认配置为启动部署文件夹(“/batm/app/admin/standalone/deployments/”)中的应用程序。

在这样做的过程中,攻击允许威胁行为者访问数据库;读取和解密用于访问热钱包和交易所资金的 API 密钥;从钱包发送资金;下载用户名、密码哈希值,并关闭双因素身份验证 (2FA);甚至访问终端事件日志。

它还警告说,由于该事件,其自己的云服务以及其他运营商的独立服务器已被渗透,促使该公司关闭了该服务。

除了敦促客户将他们的加密应用程序服务器 (CAS) 置于防火墙和 VPN 之后,它还建议将所有用户的密码和 API 密钥轮换到交易所和热钱包。

“CAS 安全修复程序在两个服务器补丁版本 20221118.48 和 20230120.44 中提供,”General Bytes 在公告中说。

该公司进一步强调,它自 2021 年以来进行了多次安全审计,但没有一次标记出此漏洞。它似乎自版本 20210401 以来一直未打补丁。

General Bytes 没有透露黑客窃取资金的确切金额,但对攻击中使用的加密货币钱包的分析显示收到了 56.283 BTC(150 万美元)、21.823 ETH(36,500美元)和1,219.183 LTC(96,500 美元)。

ATM 黑客攻击是不到一年内第二次针对 General Bytes 的漏洞,其 ATM 服务器中的另一个零日漏洞在 2022 年 8 月被利用从其客户那里窃取加密货币。
最新文章:
所有文章资讯、展示的文字、图片、数字、视频、音频、其它素材等内容均来自网络媒体,仅供学习参考。内容的知识产权归属原始著作权人所有。如有侵犯您的版权,请联系我们并提供相应证明,本平台将仔细验证并删除相关内容。
工具综合排行榜
TOP 1
双计算器 双计算器
同时用两个计算器,用于价格对比、数字分别计算等
TOP 2
推算几天后的日期 推算几天后的日期
推算从某天开始,增加或减少几天后的日期
TOP 3
随机密码生成 随机密码生成
随机生成安全复杂的密码,自由设置密码长度及复杂度
TOP 4
推算孩子的血型 推算孩子的血型
根据父母的血型推测子女的血型
TOP 5
日期转中文大写 日期转中文大写
把数字日期转成中文大写,是财务或商务合同常用的工具
热门内容:       双计算器       推算孩子的血型       随机密码生成       日期转中文大写       推算几天后的日期       达轻每日一景       高校分数线       高校查询       周公解梦大全
首页 科技开发工具大全
娱乐游玩工具大全
登录/注册
联系我们
  用户咨询/建议
kf@ss3316.com


商务合作/推广
hz@ss3316.com

达轻工具 APP

访问手机版网站
使用本平台必读并同意:任何内容仅供谨慎参考,不构成建议,不保证正确,平台不承担任何责任,同意用户协议隐私政策   
BaiduTrust安全认证签章
© 达轻科技 版权所有 增值电信业务经营许可证 ICP备 沪B2-20050023-3