Aplikácie a ťažobné rigy zamerané na Ethereum môžu strácať prostriedky, ak je Ethereum klient zle nastavený, uvádza správa portálu Bleeping Computer. Konkrétne ide o aktiváciu možnosti RPC (Remote Procedure Call) na porte 8545. Tá je defaultne deaktivovaná a vyžaduje cielenú aktiváciu používateľa a zároveň nedbalosť v nastavení prístupových práv. Takto chybne nastavený klient potom umožňuje prístup tretích strán k privátnym kľúčom a odcudzeniu prostriedkov vo forme kryptomeny ether.
Podľa výskumu bezpečnostných expertov sú porty 8545 so zle nastavenými prístupovými právami cieľom plošného scanovania a následných krádeží. Podľa odhadov takto bolo odcudzených už cez 20 miliónov dolárov.
Odporúčaním je čítať oficiálnu dokumentáciu (nielen) k Ethereum klientom a meniť iba nastavenia, pri ktorých sme si vedomí dôsledkov.