以太坊如何解除锁定账户地址调用jsonrpcapi?

因为区块链技术对实现智能合约存在天然的优势。

比特币、瑞泰币、莱特币、以太坊等数字加密货币都使用了区块链技术。

区块链(Blockchain)是比特币的一个重要概念,本质上是一个去中心化的数据库,同时作为比特币的底层技术。区块链是一串使用密码学方法相关联产生的数据块,每一个数据块中包含了一次比特币网络交易的信息,用于验证其信息的有效性(防伪)和生成下一个区块。

新型攻击手法披露:以太坊黑色情人节事件里已经出现的隐蔽攻击方式!

新的攻击手法过程简述:

1. 以太坊节点的 RPC 接口开放,但是账户没有 ETH (此时黑客已经通过扫描发现目标)

2. 黑客立即构造交易并签名(签名设置的金额为 X ,nonce 设置为当前的 N+1,N+2,…,N+N ),可以构造多个

3. 以太坊节点发现自己的问题,关闭 RPC 端口

4. 以太坊节点认为自己已经安全,开始往账户转入 ETH

5. 其实此时攻击者通过程序自动化实时监控发现你的转入,立即开始广播之前 RPC 开放的时候签名好的信息

6. 攻击完成
这种攻击手法非常隐蔽且真实存在,在此我们提醒:以太坊节点里杜绝存放私钥文件。只要节点没有私钥就不会出现此类攻击,如果有,安全起见建议暂停节点,把相关资产安全转移后废除这个私钥文件,并在其他隔离机器里重新生成新的私钥,未来采用私钥签名交易+节点广播交易的方式来进行转账操作。

这个攻击手法与以往的攻击手法不同的点在于:只要你这个账户在开放了JSON-RPC的节点上被解锁过,攻击者就可以对你的账户种一个“后门”。

其原理就是在以太坊的JSON-RPC种有个名为eth_sign的函数,以下是此函数的官方说明:

通俗来讲就是,以太坊的JSON-RPC虽然没提供输出私钥的功能,但是提供了使用私钥来签名事务的功能,这个功能的实现就是eth_signTransaction函数(目前仅Parity实现,Geth未实现此函数)。

如果利用这个函数来对transfer交易进行签名,被签名的原始数据是从受害者账户将余额转账至黑客账户,黑客利用签名后的数据可以在任何时候从受害者账户中将余额转移出来(即使节点关闭了JSON-RPC),而且无法避免,这是无法根除的“后门”

理论上来说,只要在开放JSON-RPC节点上unlock过的账户都存在这个风险(用户无法确认自己的API是否被黑客用来签名原始数据,除非开启了日志),BCSEC团队建议立即放弃使用这些高危账户,以保障自己的资金安全!

本文部分内容来自互联网,如有疑问请与我们联系。

发布者:币侠,转转请注明出处:https://www.yfhhf.com/qukuai/54955.html

(0)
上一篇 2022年 11月 22日 上午1:50
下一篇 2022年 11月 22日 上午2:00

相关推荐

  • 元宇宙系统是虚拟入口吗?什么时候会发布大量的虚拟元宇宙

    由于元宇宙系统是一个大量线上情景、敞开式每日任务、可编辑具体内容、 虚似入口、数字经济的系统、社交媒体系统、化身为系统、区块链技术机构系统等多重要素的超大结合体,因此对平稳、可持续性、成本费可控的优化算法和算力给出了非常高规定。而且,未来的元宇宙也将演变成为一个集成电路工艺、完美对外开放的复杂巨系统,并且开源系统核心理念又要求在技术、编码与整治等方面具有高清…

    2023年 1月 7日
    1630
  • 数据:LayerZero昨日转账笔数超23万笔,创历史新高

    摘要:LayerZero是一家区块链公司,昨天宣布了转账笔数超过23万,创下历史新高。这反映了数字经济在当今社会中的越来越重要的地位。 背景 LayerZero是一家致力于区块链开发和应用的公司。他们最新公布的数据表明,昨天,LayerZero网络的转账笔数超过了23万,这是该公司历史上的最高纪录。 数据解读 该数据突显了数字经济在当今世界中的重要性。在这个…

    区块链 2023年 5月 7日
    5010
  • 欧易交易所安卓版地址 欧易交易所最新版安卓

    欧易软件官网版是一款非常赚钱的区块链平台,用户在线就可以轻松赚钱,收益非常高,无广告,正规官方平台,各种优质的货币在线就可以购买,收益非常高,全新的数字货币,在线就可以轻松赚钱,给用户提供最新的货币资讯,给用户通过更便宜的交易平台,在线就可以轻松赚钱,收益非常高 欧易特色提供了币价预警、价格查询、专业K线、一键登录、便捷提现以及实时到账等功能一站式的数字资产…

    2022年 10月 29日
    8810
  • 莱特币今日最新价格是多少(莱特币行情最新价格)

    【小标题】莱特币价格持续波动,行业前景具备发展潜力 【摘要】2023年5月13日,莱特币(Litecoin)价格在经历了一段时间的上涨后开始回落,当前价格为350美元左右。从长期趋势来看,莱特币有着持续上涨的趋势,同时也受到市场需求、比特币价格等因素影响而波动。本文主要探讨莱特币的特点及其未来发展趋势。 【正文】 1. 莱特币简介 莱特币是一种基于开源软件的…

    区块链 2023年 5月 18日
    11.4K0
  • 媛媛说币对OXT币的点评

    兰花协议这个项目在市场上的争议不一,很多投资者觉得这个项目有一定发展前景,可是我不这样认为。 兰花协议是一个去中心化,并且开源的技术。其目的是为了终结互联网监控和审查,同时保护用户的个人数据免被互联网服务提供商或其他实体组织获取。 个人观点: 从专业的角度来说,兰花协议有着自己的一个技术亮点:基于区块链互联网免监控的去中心化解决方案。但是目前在技术上,技术团…

    区块链 2022年 11月 7日
    1750

联系我们

不接风险内容

在线咨询: QQ交谈

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信