比特币被盗!虚拟货币ATM骇客入侵 全台湾存在18机台

2022-08-23 23:08:00

财经中心/曾稚婷报导

加密货币ATM製造商General Bytes旗下的自动ATM,传出遭骇客入侵。(图/翻摄自coinatmradar)

加密货币ATM製造商General Bytes旗下的自动ATM,被爆出伺服器端口存在漏洞,骇客能从远端取得管理员权限修改收款钱包地址,趁客户在𧹒卖加密货币时趁机窃走款项。而General Bytes在台湾也有设点,包含台北市、新北市、新竹市、台中市、高雄市共18台。

根据资安部落格《Bleeping Computer》报导,19日接获一名General Bytes ATM的租赁客户爆料,遭到骇客「零日攻击」导致自己的ATM裡头的比特币被窃走。

根据8月18日发布的General Bytes安全公告,这些攻击是利用该公司加密应用服务器(CAS)中的零日漏洞进行。骇客能够通过CAS管理界面通过页面上的URL调用远程创建管理员用户,该页面用于服务器上的默认安装并创建第一个管理用户。公告中也提到,此漏洞自2020年12月8日版本以来一直存在于CAS软体中。

General Bytes认为,骇客藉由扫描TCP port 7777或433进入 Digital Ocean 云端讬管伺服器漏洞,就能创建名为「gb」的预设管理权限帐号,可自由窜改ATM上预设的「𧹒」、「卖」、「无效的交易地址」等钱包位置,等待交易者操作ATM传入加密货币,随即转入骇客钱包。

目前尚不清楚有多少伺服器被此漏洞破坏,以及被盗取的加密货币金额。

郑重声明:本文版权归原作者所有,转载文章仅为传播信息之目的,不构成任何投资建议,如有侵权行为,请第一时间联络我们修改或删除,多谢。

推荐文章

早报 | Lighter 24 小时交易量突破 110 亿美元;Circle Q3 财报公布;Strategy 美股市值跌破其 BTC 持仓价值

整理:ChainCatcher 重要资讯: 币安将停止币安直播平台服务,币安广场将继续提供直播服务...

71 3周前

24H热门币种与要闻 | Sui将推出原生稳定币USDsui;美SEC拟推出基于Howey测试的代币分类法(11月13日)

1、CEX 热门币种 CEX 成交额 Top 10 及 24 小时涨跌幅: BNB -0.78%...

星球日报
74 3周前

DAT的拐点?这12家财库公司代表mNav已跌破1

@OdailyChina @LeoAndCrypto 2025 年是 DAT 蓬勃发展的一年,自从...

星球日报
65 3周前

解读 Fusaka 升级:扩容、降本、提速,以太坊的又一次「性能飞跃」

以太坊现货 ETF 在上周疲弱后重新录得净流入,市场情绪正逐步回暖。以太坊的下一次升级,也已经在路...

86 3周前

美SEC主席最新演讲:告别混乱十年,加密监管进入清晰化时代

女士们、先生们,早上好!感谢你们的热情介绍,也感谢邀请我今天来到这里,我们将继续探讨美国如何引领下...

星球日报
84 3周前

停摆结束=市场反弹?美股、黄金、BTC历次政府重启后表现全解析

原文作者:David,深潮 TechFlow 北京时间 11 月 13 日凌晨 5 点,一场持续...

星球日报
77 3周前