Группа хакеров украла более чем 20 миллионов долларов США в Ethereum с помощью приложений на его базе – сообщила китайская компания кибербезопасности Qihoo 360 Netlab.

Причиной кражи является уязвимость, которая заключается в том, что в некоторых программных приложениях Ethereum, были настройки на предоставление интерфейса удаленного вызова процедур RPC на порту 8545. С помощью этого интерфейса был доступ к программному API. С помощью него можно запрашивать и извлекать данные пользователя из базы данных Ethereum.

Именно с помощью этой уязвимости злоумышленникам удалось завладеть данными пользователей и украсть криптовалюту.

Подписывайтесь на новости BitExpert в Яндекс.Дзен!

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER