動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Currently Playing

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

搶先看
ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

搶先看

6 Sci-fi Gadgets in Movie We Wish Actually Existed

Movie

The 10 best games to play on your new PlayStation 4

Gaming

Tesla’s Chinese factory just delivered its first cars

News

比特幣ATM危險!General Bytes爆漏洞遭駭客竊幣已2年,全台灣有18台服役中

General Bytes 製造的加密貨幣 ATM 被爆出伺服器存有零時差漏洞長達 2 年,導致駭客可遠端修改錢包地址,竊取交易者與ATM業主的加密貨幣。
(前情提要:北韓如何養出駭客大軍?匿名研究者揭「39號室」新生財之道)
(背景補充:金管會緊盯全台比特幣 ATM!未落實「洗錢防制法」限期改善、最高可罰千萬)

 

全球前三大加密貨幣 ATM 製造商 General Bytes 旗下自動 ATM,被爆出存在伺服器端口存在漏洞,駭客能遠端取得管理員權限修改收款錢包地址,讓客戶買賣加密貨幣的時候取得贓款。

資安部落格《Bleeping Computer》19 日接獲爆料,一名 General Bytes ATM 的租賃客戶遭到駭客零時差攻擊,自己的 ATM 裡頭的比特幣不翼而飛。

零時差攻擊(zero-day attack)又稱零日攻擊,指駭客利用原始程式碼尚未修補的漏洞進行攻擊。隨後,當廠商及開發者針對漏洞修補更新,那這漏洞就會稱為 N-day 漏洞。

根據 18 日時 General Bytes 發布的版本更新說明,此零時差漏洞從自家加密應用伺服器(Crypto Applicate Server,CAS)2020 年 12 月 8 日的版本就已存在,並說明:

攻擊者能透過 CAS 管理介面遠端進入 URL 創建管理員帳號網頁,這是首次安裝ATM 創建管理員帳號用的。

更新說明指出,駭客藉由掃描 TCP port 7777 或 433 進入 Digital Ocean 雲端託管伺服器漏洞,就能創建名為「gb」的預設管理權限帳號,可自由竄改 ATM 上預設的「買」、「賣」、「無效的交易地址」等錢包位置,等待交易者操作 ATM 傳入加密貨幣,即會轉帳到駭客錢包。

目前 General Bytes 已修補伺服器漏洞,尚未公布攻擊受害規模與金額。

General Bytes 曾被 Kraken 揪出漏洞

中心化交易所 Kraken 的安全部門曾在 2021 年 4 月 20 日指出 General Bytes 旗下 BATMtwo 機型存在多處軟硬體漏洞,當時伺服器管理介面也被指出有危險漏洞。但 General Bytes 當時指稱感謝 Kraken ,軟體漏洞皆在一個月內修復。

台灣有 18 台 General Bytes ATM 營運中

根據加密貨幣 ATM 索引服務 Coin ATM Radar 顯示,全球目前有 38,679 台加密貨幣 ATM 營運中,其中由 General Bytes 生產的自動櫃員機有 8,827 台,當下台北市、新北市、新竹市、台中市、高雄市共有 18 台租賃業主營運中。

圖源:Coin ATM Radar
📍相關報導📍

金管會緊盯全台比特幣 ATM!未落實「洗錢防制法」限期改善、最高可罰千萬

Elliptic:自2020年起,RenBridge 跨鏈橋洗「駭客黑錢」已超5.4億美元

麻省理工 (MIT) 論文推斷:區塊鏈投票「不可行」,無法承擔駭客攻擊後果



No Result
View All Result

近期文章

  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
  • ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味
  • 快訊!BTC 現在已來到 58996.2
  • 快訊!BTC 現在已來到 58815.03
Next Post
Capriole創辦人 : 比特幣算力帶指標顯示「礦工投降已結束」,買入信號出現!

Capriole創辦人 : 比特幣算力帶指標顯示「礦工投降已結束」,買入信號出現!

Copyright (c) 2019 by Jegtheme.
  • About
  • Buy JNews
  • Request A Demo
  • Contact

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 1
  • Home 2
  • Home 3
  • Jin-homepage
  • Latest
  • Login
  • Profile
  • Register
  • Reset Password
  • Trending
  • Users
  • Users List Item
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 所有文章
  • 關於 BlockTempo

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.