Hacker kiếm 110.000 USD sau khi chiếm đoạt các máy chủ HP

nhhgiap

Pearl
Từ ngày 9 đến ngày 17/12, trung tâm dữ liệu gồm nhiều máy chủ HP là bộ máy đóng góp nhiều nhất cho blockchain của tiền điện tử Raptoreum. Vào lúc cao điểm, sản lượng của trung tâm có thể vượt quá sản lượng của mọi hệ thống khai thác khác cộng lại. Tuy nhiên, một cuộc điều tra gần đây cho thấy, loạt máy chủ này có thể đang chịu kiểm soát của tin tặc, gây thất thoát khoảng 110.000 USD.
Hacker kiếm 110.000 USD sau khi chiếm đoạt các máy chủ HP
Hiện tại, vẫn chưa biết tên công ty sở hữu trung tâm dữ liệu bị tấn công. Họ có khả năng là một trong số hàng trăm nhóm máy tính lớn, hoặc nạn nhân của lỗ hổng Log4J lan truyền trong tháng này. Trong đó có Amazon, IBM và Microsoft. Lỗ hổng Log4J được tìm thấy vào đầu tháng 12, dùng để kích hoạt mã tùy ý (kẻ tấn công chạy bất cứ lệnh hay code) từ xa ngay cả trên localhost (máy chủ chạy trên máy tính cá nhân) không kết nối ra ngoài. Log4J đã được vá một cách rộng rãi sau khi bị phát hiện, nhưng nó vẫn tiếp tục gây hại cho hệ thống máy chủ trong một số trường hợp nhất định. Sự biến mất của nhóm máy chủ HP vào ngày 17/12 cho thấy, chúng đang được vá lại sau khi bị khai thác không thông qua đồng ý hai bên. Tuy nhiên, một trong số chúng hiện vẫn tiếp tục khai thác, có thể nó không thể vá như những máy khác. Tất cả thông tin này có thể xem được thông qua blockchain Raptoreum. Nhà phát triển của Raptoreum đang tập trung sửa chữa để xua tan tin đồn đồng tiền này không ổn định. Thuật toán cơ sở của Raptoreum, GhostRider, là sự kết hợp giữa proof-of-work (PoW) và proof-of-stake (PoS), được thiết kế chống lại những nguyên nhân gây bất ổn.
Hacker kiếm 110.000 USD sau khi chiếm đoạt các máy chủ HP
PoW, hay còn gọi là bằng chứng công việc, là một thuật toán đồng thuận được giới thiệu bởi Bitcoin và được sử dụng rộng rãi bởi nhiều đồng tiền điện tử khác. Nó yêu cầu thợ đào phải giải các bài toán mật mã phức tạp để hợp thức hoá các block trong blockchain và nhận lại phần thưởng dưới dạng coin hay token mới phát hành. Trong khi đó, PoS, hay còn gọi là bằng chứng cổ phần, là thuật toán đồng thuận của blockchain, được giới thiệu vào năm 2011 với mục tiêu khắc phục những nhược điểm của PoW. Nó hoạt động bằng cách yêu cầu những người tham gia phải đóng góp một lượng coin để xác nhận đồng thuận cho block. GhostRider đặc biệt ưa thích CPU AMD vì bộ nhớ đệm L3 lớn. Raptoreum mang lại lợi nhuận đáng ngạc nhiên trên các bộ vi xử lý AMD Epyc đắt giá bởi vì bộ nhớ đệm lên đến 256 MB trên các kiểu máy có 32 lõi trở lên. Vì nguyên nhân trên, tin tặc thích nhắm mục tiêu vào các dạng máy chủ này, cụ thể là dòng 9000 sử dụng bộ xử lý Epyc (theo dữ liệu điều tra không chính thức của nhà phát triển Raptoreum). Trong khoảng thời gian máy chủ HP đang khai thác, địa chỉ kiểm soát chúng đã tích lũy khoảng 30% tổng phần thưởng block, hoặc 3,4 triệu RTM. Tin tặc sau đó đã bán một nửa số coin trên sàn giao dịch CoinEx, thu được 110.000 USD. Giá trị số coin còn lại đã giảm nhẹ kể từ sau đó. Nguồn: Techspot
 


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng
Top