以太坊如何解除锁定账户地址调用jsonrpcapi?

因为区块链技术对实现智能合约存在天然的优势。

比特币、瑞泰币、莱特币、以太坊等数字加密货币都使用了区块链技术。

区块链(Blockchain)是比特币的一个重要概念,本质上是一个去中心化的数据库,同时作为比特币的底层技术。区块链是一串使用密码学方法相关联产生的数据块,每一个数据块中包含了一次比特币网络交易的信息,用于验证其信息的有效性(防伪)和生成下一个区块。

新型攻击手法披露:以太坊黑色情人节事件里已经出现的隐蔽攻击方式!

新的攻击手法过程简述:

1. 以太坊节点的 RPC 接口开放,但是账户没有 ETH (此时黑客已经通过扫描发现目标)

2. 黑客立即构造交易并签名(签名设置的金额为 X ,nonce 设置为当前的 N+1,N+2,…,N+N ),可以构造多个

3. 以太坊节点发现自己的问题,关闭 RPC 端口

4. 以太坊节点认为自己已经安全,开始往账户转入 ETH

5. 其实此时攻击者通过程序自动化实时监控发现你的转入,立即开始广播之前 RPC 开放的时候签名好的信息

6. 攻击完成
这种攻击手法非常隐蔽且真实存在,在此我们提醒:以太坊节点里杜绝存放私钥文件。只要节点没有私钥就不会出现此类攻击,如果有,安全起见建议暂停节点,把相关资产安全转移后废除这个私钥文件,并在其他隔离机器里重新生成新的私钥,未来采用私钥签名交易+节点广播交易的方式来进行转账操作。

这个攻击手法与以往的攻击手法不同的点在于:只要你这个账户在开放了JSON-RPC的节点上被解锁过,攻击者就可以对你的账户种一个“后门”。

其原理就是在以太坊的JSON-RPC种有个名为eth_sign的函数,以下是此函数的官方说明:

通俗来讲就是,以太坊的JSON-RPC虽然没提供输出私钥的功能,但是提供了使用私钥来签名事务的功能,这个功能的实现就是eth_signTransaction函数(目前仅Parity实现,Geth未实现此函数)。

如果利用这个函数来对transfer交易进行签名,被签名的原始数据是从受害者账户将余额转账至黑客账户,黑客利用签名后的数据可以在任何时候从受害者账户中将余额转移出来(即使节点关闭了JSON-RPC),而且无法避免,这是无法根除的“后门”

理论上来说,只要在开放JSON-RPC节点上unlock过的账户都存在这个风险(用户无法确认自己的API是否被黑客用来签名原始数据,除非开启了日志),BCSEC团队建议立即放弃使用这些高危账户,以保障自己的资金安全!

本文部分内容来自互联网,如有疑问请与我们联系。

发布者:币侠,转转请注明出处:https://www.yfhhf.com/qukuai/54955.html

(0)
上一篇 2022年 11月 22日 上午1:50
下一篇 2022年 11月 22日 上午2:00

相关推荐

  • ok平台app官网_欧交易平台官网版下载v3.014

    探究欧交易平台官网版下载v3.014 随着移动互联网的普及,越来越多的人转向使用app进行交易。而在众多的交易平台中,ok平台app无疑是备受关注的一款交易软件。作为ok平台app的官网,欧交易平台官网版下载v3.014也吸引了众多投资者的关注。那么,这个下载版本有哪些特点呢?下面将为您详细介绍。 全球交易总量领先 欧交易平台官网版下载v3.014是一款基于…

    区块链 2023年 4月 28日
    5110
  • huobi交易所app下载 十大交易所app下载大全

      huobi交易所app下载是当下比较流行的区块链交易平台而且拥有400多个交易所,还能够结识到很多与自己一样喜欢挖矿的小伙伴,同时也为用户带来了很多的K线图,随时打开手机都可以在线上了解到更多的货币走势问题。   huobi交易所app下载软件特色:   1、价格查询:可实时查询比特币、莱特币、以太坊、以太经典、狗狗币、元宝币的价格   2、币价预警:可…

    区块链 2023年 4月 6日
    1970
  • TIA币怎么买?如何购买TIA币(TIA/USDT)

    注册下载,立即领取价值高达60,000元数字货币盲盒 抹茶交易所小编整了加密货币TIA币怎么买,如何购买TIA币(TIA/USDT)内容供大家阅读,下面就跟随抹茶交易所小编一起了解TIA币怎么买,如何购买TIA币(TIA/USDT)。 TIA价格统计tia价格实时数据TIA价格统计 今天的现场TIA价格为$ 0.007959 USD,不可用的24小时交易量。…

    区块链 2023年 4月 10日
    2660
  • 币圈跟单能否实现盈利?-比特币跟单骗局

    币圈跟单是一种投资策略,许多人关注着它是否能够实现盈利。在这个引人注目的话题下,我们将探讨币圈跟单的本质以及它的盈利潜力。通过深入了解币圈跟单的原理和风险,我们能够更好地评估它作为一种投资方式的可行性,以及如何规避潜在的风险。无论是初入币圈的新手还是有经验的投资者,理解币圈跟单的盈利机会将为我们提供更明智的投资决策。 1、币圈跟单能否实现盈利? 随着数字货币…

    区块链 2024年 1月 4日
    2390
  • 联邦检察官拟议SBF将使用仅限于白名单中的网络工具和网站

    联邦检察官在致法院的一封信中表示,SBF将于今年秋天将面临审判,根据拟议的保释条件安排,他将仅限于使用白名单中的网络工具和网站,以及限制监控软件的使用。根据这封信,双方提议将SBF限制在精选的白名单网站列表中,以及与他的辩护相关的在线工具。这些工具包括Zoom、政府网站和几个区块链数据浏览器。 拟议的个人网站包括彭博社、纽约邮报和The Block等新闻网站…

    区块链 2023年 4月 18日
    1250

联系我们

不接风险内容

在线咨询: QQ交谈

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信