
العثور على عقد إيثيريوم المعرضة لهجمات RPC
gethsploit هي مجموعة من سكريبتات بايثون لتعداد أقران الإيثيريوم الذين لديهم منافذ RPC مفعلة.
##المتطلبات الأساسية
تأكد من تثبيت geth، ويفضل أن يكون أحدث إصدار، والذي يحتوي على بعض الإصلاحات المتعلقة بالاتصال بمثيلات RPC الأخرى.
##استخدام Gethsploit
تأكد من أن geth لا يعمل، وإلا سيعمل getsploit مرة واحدة فقط.
getsploit يتكرر حتى يتم إلغاؤه.
./getsploit
##استخدام Nodesploit
Nodesploit هو متغير أسرع من getsploit، ولكنه قد يعطي نتائج أقل. بدلاً من تعداد العقد عبر geth، فإنه يسحب قائمة من موقع ويب عام لقائمة الأقران. لكل إدخال في تلك القائمة، سيقوم nodesploit بفحص منفذ RPC مفتوح.
./nodesploit
###النتائج
سيتم كتابة النتائج إلى possible_vulnerables.txt و possible_vulnerables2.txt.
###إخلاء مسؤولية
تمت كتابة هذا فقط لتوعية المعدنين الذين قد يحتاجون إلى ترك منفذ RPC الخاص بهم مفتوحًا ليعمل في مجمع التعدين الخاص بهم. في حوالي أغسطس 2015، تم كتابة منشور مدونة لتحذير المستخدمين من ترك منفذ rpc مفتوحًا وحسابهم مفتوحًا.
افتراضيًا، في وقت كتابة هذا، الحسابات مقفلة، ولكن تظهر المشاكل عندما يفتح المستخدم حسابه أو يفتح محفظة mist. ستقوم محفظة mist بفتح الحساب لمدة ثانيتين عند فتحها. يمكن للمهاجم الذي يرسل باستمرار طلبات eth.sendTransaction() استخدام تلك النافذة الصغيرة من الفرصة لسرقة الإيثر الثمين الخاص بك.