
RPC 공격에 취약한 이더리움 노드 찾기
gethsploit는 RPC 포트가 활성화된 이더리움 피어를 열거하기 위한 파이썬 스크립트 모음입니다.
##사전 요구사항
geth가 설치되어 있어야 하며, 다른 RPC 인스턴스에 연결하는 것과 관련된 일부 수정 사항이 포함된 최신 버전을 권장합니다.
##Gethsploit 사용하기
geth가 실행 중이 아닌지 확인하세요. 그렇지 않으면 getsploit이 한 번만 실행됩니다.
getsploit은 취소될 때까지 반복됩니다.
./getsploit
##Nodesploit 사용하기
Nodesploit은 getsploit의 더 빠른 변형이지만, 결과가 더 적을 수 있습니다. geth를 통해 노드를 열거하는 대신 공개 피어 목록 웹사이트에서 목록을 가져옵니다. 해당 목록의 각 항목에 대해 nodesploit은 열린 RPC 포트를 검색합니다.
./nodesploit
###결과
결과는 possible_vulnerables.txt 및 possible_vulnerables2.txt에 기록됩니다.
###면책 조항
이 도구는 마이닝 풀에서 기능을 위해 RPC 포트를 열어둬야 할 수 있는 마이너들을 교육하기 위해 순수하게 작성되었습니다. 2015년 8월경, 사용자들에게 RPC 포트를 열어두고 계정을 잠금 해제하지 말라는 경고 블로그 게시물이 작성되었습니다. 기본적으로, 작성 시점에는 계정이 잠겨 있지만, 사용자가 계정을 잠금 해제하거나 미스트 지갑을 열 때 문제가 발생합니다. 미스트 지갑은 열릴 때 2초 동안 계정을 잠금 해제합니다. eth.sendTransaction() 요청을 지속적으로 보내는 공격자는 이 작은 기회의 창을 이용하여 여러분의 소중한 이더를 훔칠 수 있습니다.