以太坊如何解除锁定账户地址调用jsonrpcapi?

因为区块链技术对实现智能合约存在天然的优势。

比特币、瑞泰币、莱特币、以太坊等数字加密货币都使用了区块链技术。

区块链(Blockchain)是比特币的一个重要概念,本质上是一个去中心化的数据库,同时作为比特币的底层技术。区块链是一串使用密码学方法相关联产生的数据块,每一个数据块中包含了一次比特币网络交易的信息,用于验证其信息的有效性(防伪)和生成下一个区块。

新型攻击手法披露:以太坊黑色情人节事件里已经出现的隐蔽攻击方式!

新的攻击手法过程简述:

1. 以太坊节点的 RPC 接口开放,但是账户没有 ETH (此时黑客已经通过扫描发现目标)

2. 黑客立即构造交易并签名(签名设置的金额为 X ,nonce 设置为当前的 N+1,N+2,…,N+N ),可以构造多个

3. 以太坊节点发现自己的问题,关闭 RPC 端口

4. 以太坊节点认为自己已经安全,开始往账户转入 ETH

5. 其实此时攻击者通过程序自动化实时监控发现你的转入,立即开始广播之前 RPC 开放的时候签名好的信息

6. 攻击完成
这种攻击手法非常隐蔽且真实存在,在此我们提醒:以太坊节点里杜绝存放私钥文件。只要节点没有私钥就不会出现此类攻击,如果有,安全起见建议暂停节点,把相关资产安全转移后废除这个私钥文件,并在其他隔离机器里重新生成新的私钥,未来采用私钥签名交易+节点广播交易的方式来进行转账操作。

这个攻击手法与以往的攻击手法不同的点在于:只要你这个账户在开放了JSON-RPC的节点上被解锁过,攻击者就可以对你的账户种一个“后门”。

其原理就是在以太坊的JSON-RPC种有个名为eth_sign的函数,以下是此函数的官方说明:

通俗来讲就是,以太坊的JSON-RPC虽然没提供输出私钥的功能,但是提供了使用私钥来签名事务的功能,这个功能的实现就是eth_signTransaction函数(目前仅Parity实现,Geth未实现此函数)。

如果利用这个函数来对transfer交易进行签名,被签名的原始数据是从受害者账户将余额转账至黑客账户,黑客利用签名后的数据可以在任何时候从受害者账户中将余额转移出来(即使节点关闭了JSON-RPC),而且无法避免,这是无法根除的“后门”

理论上来说,只要在开放JSON-RPC节点上unlock过的账户都存在这个风险(用户无法确认自己的API是否被黑客用来签名原始数据,除非开启了日志),BCSEC团队建议立即放弃使用这些高危账户,以保障自己的资金安全!

本文部分内容来自互联网,如有疑问请与我们联系。

发布者:币侠,转转请注明出处:https://www.yfhhf.com/qukuai/54955.html

(0)
上一篇 2022年 11月 22日 上午1:50
下一篇 2022年 11月 22日 上午2:00

相关推荐

  • 货币本质上是一种债权凭证

    比特币交易不是通过传统银行系统记录,而是通过一个分散式的个人对个人(P2P)网络。比特币具有将大量资金迅速、低价、甚至可能是匿名地跨境转移的能力。 作为数字虚拟货币的一种,比特币为区块链技术发展下的产物之一,总量恒定,仅2100万枚,开采难度会随着可开采数量减少而成比例增加,因此其稀缺性被认为几乎可以媲美于黄金。加上去中心化设计,让它很难被追踪,安全性和隐匿…

    区块链 2023年 1月 27日
    2460
  • 葡萄牙粉丝代币pro币是什么?葡萄牙粉丝代币怎么购卖?

    POR币英文全称是Portugal National Team Fan Token,发行日期为2022-6-19,发行价格是$0.4707,最大供应量是20,000,000 POR。POR粉丝代币是葡萄牙国家足球队的粉丝代币,旨在与球迷之间建立更深的联系。葡萄牙国家足球队自 1921 年起就代表葡萄牙参加国际男足比赛。2022 年,葡萄牙在附加赛半决赛中以 …

    2023年 1月 12日
    3090
  • 莱特币钱包下载_莱特币钱包安卓版免费下载

    山与宇宙 2022年10月10日 18:10 242 0   所谓的莱特币是一种基于“点对点”(peer-to-peer)技术的 *** 货币Litecoin受到了比特币( *** C)的启发,并且在技术上具有相同的实现原理,Litecoin的创造和 *** 基于一种开源的加密协议,不受到任何中央机构的管理。 点击下载 欧易交易所 金融投资 欧易交易所又称欧…

    2022年 10月 26日
    2450
  • AXE币可以持有吗?AXE币现在多少钱一个?

    AXE,中文斧子币,是基于X11算法的分布式匿名币,AXE的代码来自于达世币,项目发起人兼主要开发者 Charlie 曾参与达世币的核心开发。 AXE网络基础混合了PoW和PoSe系统, 去掉了达世币的 Alert Key和Spork Key,同时改进 Superblock, 让AXE更加地去中心化。因此,在社区中被称为是达世币的升级版。 AXE保留了Das…

    区块链 2022年 11月 20日
    2020
  • 币圈大梦对SAFE币的点评

    SAFE也叫安网与大多数早期数字货币一样SAFE目前止步于区块链2.0以内,专注于匿名转账、跨区域支付等板块。 SAFE目前的现状并不是很好,至少从市场和项目迭代上SAFE都无较大的进展,而项目本身对于运营也是十分缺乏的所以造成目前这样的局面。 SAFE的情况与大多数加密货币有相似之处,绝大部分原因是SAFE止步于区块链2.0以内。 这个呢,是达世币的分叉币…

    区块链 2022年 11月 3日
    3350

联系我们

不接风险内容

在线咨询: QQ交谈

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信