比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

ETH:MyEtherWallet 用戶遭 DNS 服務器劫持,價值 15 萬美元資金被盜

Author:

Time:1900/1/1 0:00:00

昨日晚,用來存儲并發送以太以及ERC20代幣的網頁版錢包MyEtherWallet遭遇網絡攻擊,截止發稿時共216個以太被盜,損失資金約為15.3萬美元。大量用戶反饋登錄MyEtherWallet后出現10秒倒計時,然后錢包內余額就會被全部轉走。據MyEtherWallet團隊表示,此次攻擊并非MyEtherWallet原因,目前,谷歌團隊已經解決了這一問題。

用來存儲并發送以太幣以及基于以太坊的ERC20代幣的網頁應用MyEtherWallet的用戶周二遭遇網絡攻擊,損失以太金額達15.2萬美元。

該公司迅速反應,提醒用戶注意這一威脅,并于美國東部時間上午7:29——黑客攻擊開始后的15分鐘內,通過推特發布警告:

MYEG與中國海關機構簽署協議在Zetrix區塊鏈平臺上實現跨境貿易互聯互通:金色財經報道,MY E.G. Services Berhad (\"MYEG\") 與中華人民共和國海關總署(\"GACC\")全資機構東方物通科技有限公司(East Logistic-Link Co. Ltd.)簽署合作協議,共同在Zetrix區塊鏈平臺上提供全方面的跨境貿易便利化服務,MYEG將通過其區塊鏈平臺Zetrix提供這一系列的數字服務,實現與國內區塊鏈平臺相互連接。[2023/3/31 13:36:20]

多臺DNS服務器被劫持,用戶被重新定向跳轉到一個釣魚網站。這并非@myetherwallet的原因,我們正在驗證被劫持服務器,并將盡快解決這一問題。

MyEtherWallet推出以太坊區塊鏈瀏覽器EthVM:MyEtherWallet推出以太坊區塊鏈瀏覽器EthVM,2015年以來該錢包一直在購買域名。(Decrypt)[2020/9/15]

--MyEtherWallet.com(@myetherwallet)2018年4月24日

盡管如此,用戶還是開始在社交媒體上報告稱他們的資金已被盜。

“打開myetherwallet,就看到角落顯示myetherwallet連接證書無效,”rotistain在美國東部時間上午8:30在reddit論壇myetherwallet子版塊發帖表示:

MyEtherWallet計劃今夏推出移動端應用MEWconnect:據Bitdays報道,知名以太坊錢包MyEtherWallet計劃將于今年夏天推出移動版應用MEWconnect。MEWconnect將會分離密鑰及瀏覽器,提高用戶資產管理系統的安全性。該應用將會支持iOS和Android兩種操作系統。[2018/5/16]

“我一登錄錢包,就顯示10秒的倒計時,然后就顯示一條tx將我錢包里的所有資產發送到另一錢包地址'0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29'。我根本不知道發生了什么。”

BlockBits.io的首席開發人員MickySocaci在reddit以太坊子版塊中發布一篇帖子中對此次攻擊做出了解釋。

MyEtherWallet首席執行官:所有的DNS服務器都正在變更為正確的地址:據coindesk消息,MyEtherWallet今日遭受了攻擊,其用戶失去了價值約152000美元的以太幣。截止coindesk記者發稿時,根據區塊鏈信息提供商Etherscan的數據,受影響的資金正在洗牌并分成較小的增量。MyEtherWallet首席執行官Kosala Hemachandra在與coindesk的Skype語音電話中表示,所有的DNS服務器都正在變更為正確的地址,但是他認為應該再等一個小時左右。Hemachandra表示,黑客顯然足夠強大,可以對谷歌的公共DNS服務器進行攻擊,這使得谷歌為myetherwallet.com緩存了一個惡意IP地址,但是谷歌在很短的時間內解決了這個問題。Hemachandra對coindesk說:“我們生活的世界中,即使是最安全的網站也容易受到這種攻擊。我對此感到難過,希望團隊能夠教育用戶并說服他們使用硬件錢包和本地版本的MyEtherWallet。”coindesk提醒用戶小心詐騙,MyEtherWallet還沒有提供被盜以太幣的賠償。[2018/4/25]

他寫道:“如果此時你正在使用谷歌公共域名解析服務,請不要使用myetherwallet.com。似乎這些DNS服務器正在解析域名并跳轉到一個能偷走密鑰的惡意服務器。”

他的解釋符合MyEtherWallet團隊的說法,也就是說攻擊并不在他們。域名系統服務器將網站URL解析為適當的IP地址。

資金轉移

根據區塊鏈信息提供商Etherscan的數據顯示,截止發稿時,被盜資金正在進行洗牌,并被分散成為很小的量。

最初,Etherscan區塊瀏覽器顯示0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29自上午7:17開始收到179筆轉入交易,共計216.06個以太,截至撰稿時資產金額近15.2萬美元。

攻擊者在上午10:15份將215個以太轉入另一個地址0x68ca85dbf8eba69fb70ecdb78e0895f7cd94da83。此后,這筆資金就被進一步拆分,被分配在多個錢包地址之間。

據MyEtherWallet首席執行官KosalaHemachandra表示:“正在將所有DNS服務器反向解析回到正確的地址。”

他在接受Skype采訪時補充到:“但我想還需要再等一個小時左右。”

Hemachandra表示,黑客團隊顯然“很大,能夠在谷歌公共DNS服務器上進行DNS攻擊,從而能夠隱藏myetherwallet.com的惡意IP地址。”他接著表示,谷歌“很快”便解決了這個問題。

Hemachandra對CoinDesk表示:

“這的確很遺憾,我們生活的世界里,即使是最安全的網站也容易受到這類攻擊。對此我深感遺憾,我希望MEW團隊能夠讓客戶理解并說服他們使用硬件錢包以及MEW的離線版本。”

谷歌媒體部門并未立即對此次事件發表評論。

來源鏈接:chainb.com

本文來源于非小號媒體平臺:

區塊鏈鉛筆

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3626810.html

ETH以太坊

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

追跡遭扣押比特幣流向,你也可以是下一個TimDraper

下一篇:

Parity提出新方案以解凍價值2.64億美元的以太坊

Tags:ETHHERTHEETHEethylpentafeathercoinetheral代表什么意義Ethereum Royalty

Gate交易所
AER:Aergo區塊鏈落地與政府企業合作全面分析-附韓國企業解釋說明

在經歷了2017年底的大牛和2018年的北極熊市后,區塊鏈領域的人們開始越發的關注項目的落地性,逐漸有更多的人理性的看待區塊鏈項目,而不是像曾經一窩蜂的扎堆進投機的浪潮.

1900/1/1 0:00:00
比特幣:日本:新的比特幣中心

暴走時評:比特幣神秘的創始人以日本名字出現,而初期最大的比特幣交易所也在日本,最后最驚人的比特幣損失案例也出現在日本.

1900/1/1 0:00:00
UNI:用數據讀懂DeFi:UniSwap交易規模逐月增長,留存率卻不足2%

之前橙皮書在《損益率分析:UniSwap會是做市商們的好生意嗎?》一文中曾分析過利用UniSwap進行做市的潛在收益和風險,也拋出了一系列疑問.

1900/1/1 0:00:00
BIT:數據顯示:以太坊鏈上交易量呈上升趨勢,ERC20代幣應用仍以穩定幣為主

據TokenGazer數據分析顯示,截止至5月21日17時,以太坊價格為$252.07,交易量為$9,945,881,513,總市值為$26,866,522,161,自19年2月以來.

1900/1/1 0:00:00
BOX:對標Coinbase Bibox歐洲持牌上線

5月20日,Bibox官方推特發布消息稱,Bibox歐洲將正式持牌上線,成為一家接受全面監管的創新區塊鏈金融服務機構.

1900/1/1 0:00:00
區塊鏈:聽剛發現 EOS 重大漏洞的專家談談,區塊鏈的技術本質是什么?

文章將嘗試從區塊鏈技術本質、技術架構、發展方向三個角度對區塊鏈技術進行剖析,揭開區塊鏈技術的神秘面紗,探索真正能夠給傳統行業帶來價值的商業落地場景.

1900/1/1 0:00:00
ads