TECH ACTUS – Une vulnérabilité Java récemment découverte a rapporté l’équivalent de 33 millions de forints en un peu plus d’une semaine avec le processeur AMD EPYC de HP, ce qui n’est pas un mauvais salaire…
Einnews rapporte que l’exploit Log4J de Java affecte gravement des marques plus importantes, telles qu’AMD. Les pirates ont ciblé les serveurs 9000 de HP, car ceux-ci utilisent des processeurs AMD EPYC, et ils ont pu passer à travers les blocs matériels, leur donnant accès à plus de serveurs. Le site explique ce qui s’est passé :
« Le taux de hachage total du réseau Raptoreum a augmenté au cours des dernières semaines, mais de nulle part, il est passé de 200 MH/S à 400 MH/S avec une seule adresse contribuant de 100 à 200 MH/S supplémentaires au réseau Raptoreum. Pendant l’attaque , de nombreux serveurs ont été piratés, chacun produisant une quantité importante de puissance de hachage sur des équipements de serveur très haut de gamme. Très peu d’organisations ont la main sur ce type de matériel, ce qui rend extrêmement improbable que l’attaque ait été créée à l’aide du matériel de l’individu.
Grâce à une enquête privée, il existe maintenant des preuves solides qui suggèrent que le matériel du serveur Hewlett-Packard 9000 AMD EPYC était utilisé pour extraire les pièces Raptoreum. Nous avons découvert que les mineurs qu’ils utilisaient avaient tous reçu des surnoms HP et avaient tous été arrêtés brusquement, ce qui renforce la spéculation sur une violation de l’entreprise, suivie d’un correctif des serveurs. L’exploitation minière Log4J Raptoreum a commencé le 9 décembre jusqu’à ce qu’elle se termine principalement le 17 décembre. Au cours de cette période, les pirates ont collecté environ 30% de la récompense totale du bloc, soit environ 3,4 millions de Raptoreum RTM, d’une valeur d’environ 110 000 $ au 21/12/2021. Bien que l’activité ait considérablement diminué, elle exploite toujours ce qui semble toujours être une seule machine premium qui n’a pas été corrigée.
Des sources montrent qu’à ce jour, environ 1,5 million de pièces extraites de Raptoreum ont été vendues sur l’échange de crypto-monnaie CoinEx, tandis que 1,7 million de RTM restent actuellement dans un portefeuille. Avec une augmentation de 40 % de la valeur pendant l’exploit, le dumping des pièces a eu un léger effet négatif à court terme pour le projet. Les réseaux distribués tels que Raptoreum, sécurisés par l’exploitation minière, l’intégrité des nœuds et la persévérance sur le marché libre, peuvent résister aux individus possédant de nombreux équipements de serveur volés. D’autres pièces pourraient ne pas être aussi chanceuses en fonction de l’esprit de leurs communautés et de la profondeur de leur volume de marché », a écrit le site.
Raptoreum est un nouvel algorithme de crypto mining basé sur GhostRider qui vise à garder le réseau blockchain Raptoreum exempt d’ASIC. L’algorithme GhostRider utilise un x16r modifié et un algorithme Crpytonite (il utilise le cache L3 pour le minage), et pour cette raison, les processeurs AMD semblent être un bon choix. Les anciens processeurs Ryzen 9 3900/3900X ont jusqu’à 64 Mo de L3, et Threadripper et EPYC peuvent avoir 128/256 mégaoctets de cache.
Quelqu’un s’est penché sur le coût du le festin de Noël. Pour le reste de leur vie.
Source : WCCFTech