比特幣被盜!虛擬貨幣ATM駭客入侵 全臺灣存在18機臺

2022-08-23 23:08:00

財經中心/曾稚婷報導

加密貨幣ATM製造商General Bytes旗下的自動ATM,傳出遭駭客入侵。(圖/翻攝自coinatmradar)

加密貨幣ATM製造商General Bytes旗下的自動ATM,被爆出伺服器端口存在漏洞,駭客能從遠端取得管理員權限修改收款錢包地址,趁客戶在買賣加密貨幣時趁機竊走款項。而General Bytes在臺灣也有設點,包含臺北市、新北市、新竹市、臺中市、高雄市共18臺。

根據資安部落格《Bleeping Computer》報導,19日接獲一名General Bytes ATM的租賃客戶爆料,遭到駭客「零日攻擊」導致自己的ATM裡頭的比特幣被竊走。

根據8月18日發布的General Bytes安全公告,這些攻擊是利用該公司加密應用服務器(CAS)中的零日漏洞進行。駭客能夠通過CAS管理界面通過頁面上的URL調用遠程創建管理員用戶,該頁面用於服務器上的默認安裝並創建第一個管理用戶。公告中也提到,此漏洞自2020年12月8日版本以來一直存在於CAS軟體中。

General Bytes認為,駭客藉由掃描TCP port 7777或433進入 Digital Ocean 雲端託管伺服器漏洞,就能創建名為「gb」的預設管理權限帳號,可自由竄改ATM上預設的「買」、「賣」、「無效的交易地址」等錢包位置,等待交易者操作ATM傳入加密貨幣,隨即轉入駭客錢包。

目前尚不清楚有多少伺服器被此漏洞破壞,以及被盜取的加密貨幣金額。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。

推薦文章

比特幣牛市機會那麼多,為什麼還是有人虧錢?

在 在當前快速變化且競爭激烈的市場中,交易者如何保持冷靜、理性並制定穩健的策略,成為了能否在市場中...

白話區塊鏈
3 1小時前

比特幣會二次探底嗎?渣打銀行:BTC若失守9萬支撐恐再下殺10%

比 特幣在 13 日最低觸及 8.9 萬美元之後快速 V 型反轉,強近的走勢目前仍未出現明顯的賣出...

James
3 1小時前

圖解Rei Network框架:AI Agent與區塊鏈的無縫銜接

作者:francesco 編譯:深潮 TechFlow 在創建 AI 智能體時,一個核心挑战是如何...

3 1小時前

PPI 數據成“及時雨”,比特幣強勢突破 9.6 萬美元

美國生產者物價指數(PPI)數據公布後,比特幣繼續反彈回升至 96,000 美元以上,過去 24...

3 1小時前

億萬富豪投資加密貨幣原因:比黃金更易分割、購物、進行國際轉移!

隨着全球經濟局勢愈發動盪,加密貨幣市場再次成為投資者關注的焦點。其中,比特幣(Bitcoin)憑藉...

加密分析師陳宇昕
3 1小時前

24H熱門幣種與要聞 |“大寫ELIZA”發布Litepaper和全新代幣經濟模型;索尼L2網絡Soneium宣布主網上线(1月15日)

1、CEX 熱門幣種 CEX 成交額 Top 10 及 24 小時漲跌幅: BTC:+ 2.12%...

星球日報
3 1小時前