以太坊如何解除锁定账户地址调用jsonrpcapi?

因为区块链技术对实现智能合约存在天然的优势。

比特币、瑞泰币、莱特币、以太坊等数字加密货币都使用了区块链技术。

区块链(Blockchain)是比特币的一个重要概念,本质上是一个去中心化的数据库,同时作为比特币的底层技术。区块链是一串使用密码学方法相关联产生的数据块,每一个数据块中包含了一次比特币网络交易的信息,用于验证其信息的有效性(防伪)和生成下一个区块。

新型攻击手法披露:以太坊黑色情人节事件里已经出现的隐蔽攻击方式!

新的攻击手法过程简述:

1. 以太坊节点的 RPC 接口开放,但是账户没有 ETH (此时黑客已经通过扫描发现目标)

2. 黑客立即构造交易并签名(签名设置的金额为 X ,nonce 设置为当前的 N+1,N+2,…,N+N ),可以构造多个

3. 以太坊节点发现自己的问题,关闭 RPC 端口

4. 以太坊节点认为自己已经安全,开始往账户转入 ETH

5. 其实此时攻击者通过程序自动化实时监控发现你的转入,立即开始广播之前 RPC 开放的时候签名好的信息

6. 攻击完成
这种攻击手法非常隐蔽且真实存在,在此我们提醒:以太坊节点里杜绝存放私钥文件。只要节点没有私钥就不会出现此类攻击,如果有,安全起见建议暂停节点,把相关资产安全转移后废除这个私钥文件,并在其他隔离机器里重新生成新的私钥,未来采用私钥签名交易+节点广播交易的方式来进行转账操作。

这个攻击手法与以往的攻击手法不同的点在于:只要你这个账户在开放了JSON-RPC的节点上被解锁过,攻击者就可以对你的账户种一个“后门”。

其原理就是在以太坊的JSON-RPC种有个名为eth_sign的函数,以下是此函数的官方说明:

通俗来讲就是,以太坊的JSON-RPC虽然没提供输出私钥的功能,但是提供了使用私钥来签名事务的功能,这个功能的实现就是eth_signTransaction函数(目前仅Parity实现,Geth未实现此函数)。

如果利用这个函数来对transfer交易进行签名,被签名的原始数据是从受害者账户将余额转账至黑客账户,黑客利用签名后的数据可以在任何时候从受害者账户中将余额转移出来(即使节点关闭了JSON-RPC),而且无法避免,这是无法根除的“后门”

理论上来说,只要在开放JSON-RPC节点上unlock过的账户都存在这个风险(用户无法确认自己的API是否被黑客用来签名原始数据,除非开启了日志),BCSEC团队建议立即放弃使用这些高危账户,以保障自己的资金安全!

本文部分内容来自互联网,如有疑问请与我们联系。

发布者:币侠,转转请注明出处:https://www.yfhhf.com/qukuai/54955.html

(0)
上一篇 2022年 11月 22日 上午1:50
下一篇 2022年 11月 22日 上午2:00

相关推荐

  • gate.io交易平台的追踪订单功能如何使用?

    gate.io交易平台的追踪订单功能如何使用? Gate.io是全球知名的数字货币交易平台,提供了追踪订单功能,让用户可以更方便地跟踪订单并了解市场情况。本文将重点讲解如何使用追踪订单功能。 1. 登录 gate.io 账户并进入交易页面 首先,在浏览器中输入 https://www.gate.io,并使用您的账户和密码登录。登录后,点击顶部菜单栏中的“交易…

    区块链 2023年 11月 2日
    2190
  • 什么是比特币钱包?比特币钱包初学者指南

    区块链钱包,顾名思义,是用于存储、管理和交换加密货币(虚拟货币)的工具。它们采用了密码学技术,通过公私钥对,允许用户安全地发送和接收数字资产。本篇文章将详细介绍区块链钱包的概念、工作原理、不同类型的钱包以及如何选择适合自己的钱包。 一、区块链钱包的工作原理 – 区块链钱包用于管理用户的公私钥对,即一对加密密钥。公钥可以被他人所知,并且用于接收加密…

    2024年 3月 7日
    1460
  • ABT币今日价福緽T币最新消希緽T币行情走势

    ABT币今日价格,ABT币最新消息,ABT币行情走势 欧易APP注册地址:https://www.okx.com/(半年没登录使用此链接登录一样获得福利!!) 国际注册地址:https://okx.com/join/ZH888 欧易安卓APP下载:https://www.okx.com/download 欧易苹果APP下载:苹果手机下载APP需要海外苹果ID…

    区块链 2023年 4月 22日
    1.1K0
  • 棉花期货主力合约解析及走势分析

    《棉花期货主力合约解析及走势分析》一文深入剖析了棉花期货市场的主力合约情况及未来走势,为投资者提供了重要参考。文章通过详细解读主力合约的定义、特点和交易规则,揭示了其在棉花期货市场中的重要性和影响力。作者还从技术面和基本面两个角度对棉花期货主力合约的走势进行了分析,分别从历史数据和市场动态出发,指出了市场趋势和可能的风险。综合而言,这篇文章对于投资者理解棉花…

    区块链 2024年 1月 2日
    2990
  • 广州的数字藏品盲盒是谁最先挖掘的?数字藏品盲盒有什么创意吗?

    当广州市校园内发生了一个超大盲盒在进到超大创意盲盒以前,大家先简易了解一下它如何来的。这实际上是广汽传祺协同各知名品牌方,在2020 广汽传祺中国大学生广告宣传创意挑战赛(下称「广汽传祺创意挑战赛」)期内,为众多学子产生的一份尤其开学礼。在散播比赛吸引住学员报考的与此同时,这一超大盲盒也可以使创意破圈,让大量喜爱创意的学子赶到这个地方,感受设计灵感立刻的问世…

    2022年 12月 23日
    1950

联系我们

不接风险内容

在线咨询: QQ交谈

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信