以太坊测试节点被黑客攻击,转走账户剩余eth

2018/06/20

在测试代币转账时,连接的是测试的geth节点,端口是对所有开放的.

1,首先我用imtorken向测试节点转入了0.01个eth作为测试使用.

2.确认到账后,我用了api调用了代币转账方法,eth_transaction方法前解锁了用户

3.客户端提示代币转账成功,并返回hash.

4.等待转账,但发现并未成功,查询返回的hash,没有结果.

5.查询接收代币的账户交易记录发现该账户并没有转账代币的交易记录.而是转给了

0x957cD4Ff9b3894FC78b5134A8DC72b032fFbC464黑客账户

地址内剩余的eth全部被转走.


目前解决方案:开放指定端口,服务器配置访问白名单

群内讨论 :不要调用解锁交易,调sendrawtransaction


相关链接:http://www.hackbase.com/article-226685-1.html 

你可能感兴趣的:(以太坊)