木星链 木星链
Ctrl+D收藏木星链
首页 > Bitcoin > 正文

ETH:MyEtherWallet 用户遭 DNS 服务器劫持,价值 15 万美元资金被盗

作者:

时间:1900/1/1 0:00:00

昨日晚,用来存储并发送以太以及ERC20代币的网页版钱包MyEtherWallet遭遇网络攻击,截止发稿时共216个以太被盗,损失资金约为15.3万美元。大量用户反馈登录MyEtherWallet后出现10秒倒计时,然后钱包内余额就会被全部转走。据MyEtherWallet团队表示,此次攻击并非MyEtherWallet原因,目前,谷歌团队已经解决了这一问题。

用来存储并发送以太币以及基于以太坊的ERC20代币的网页应用MyEtherWallet的用户周二遭遇网络攻击,损失以太金额达15.2万美元。

该公司迅速反应,提醒用户注意这一威胁,并于美国东部时间上午7:29——黑客攻击开始后的15分钟内,通过推特发布警告:

MyEtherWallet发布网站托管功能,可自动将网站上传至IPFS:金色财经报道,以太坊钱包MyEtherWallet正在发布一项名为“托管你自己的网站(Host Your Own Site)”的功能,该功能为用户提供了一个简单的界面,可将网站上传到星际文件系统(IPFS)。这些网站托管在去中心化的P2P计算机网络中,这使它们能够抵御大多数传统网络上可用的审查工具。该集成可自动执行将网站上传到IPFS的过程。[2020/6/19]

多台DNS服务器被劫持,用户被重新定向跳转到一个钓鱼网站。这并非@myetherwallet的原因,我们正在验证被劫持服务器,并将尽快解决这一问题。

动态 | Rivet将为以太坊钱包MyEtherWallet提供隐私优先的节点服务:以太坊钱包MyEtherWallet(MEW)宣布与Rivet建立新的合作伙伴关系,以满足其区块链基础设施的需求。Rivet提供了一种隐私优先的节点服务,旨在快速、准确、可靠地连接以太坊区块链。(CryptoNinjas)[2019/11/22]

--MyEtherWallet.com(@myetherwallet)2018年4月24日

尽管如此,用户还是开始在社交媒体上报告称他们的资金已被盗。

“打开myetherwallet,就看到角落显示myetherwallet连接证书无效,”rotistain在美国东部时间上午8:30在reddit论坛myetherwallet子版块发帖表示:

动态 | MyEtherWallet推出开源区块浏览器:据cryptobriefing报道,MyEtherWallet(MEW)周一宣布推出新的开源区块浏览器,名为EthVM(以太坊虚拟机)Alpha区块浏览器。目前已发布的为alpha模式,旨在为用户提供对以太坊网络中实时数据的访问权限,包括分类帐历史记录、智能合约、待处理交易以及难易程度等级。[2019/3/12]

“我一登录钱包,就显示10秒的倒计时,然后就显示一条tx将我钱包里的所有资产发送到另一钱包地址'0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29'。我根本不知道发生了什么。”

BlockBits.io的首席开发人员MickySocaci在reddit以太坊子版块中发布一篇帖子中对此次攻击做出了解释。

动态 | MyEtherWallet即将推出加密货币钱包app测试版:据ETHNEWS消息,MyEtherWallet(MEW)在其社交媒体发布公告称,即将推出新的加密货币钱包MEW Connect的iOS测试版。该应用可以通过扫描二维码登录,且不需要用户输入私钥。预计9月份MyEtherWallet将全面推出加密货币钱包iOS版本和Android版本。[2018/7/25]

他写道:“如果此时你正在使用谷歌公共域名解析服务,请不要使用myetherwallet.com。似乎这些DNS服务器正在解析域名并跳转到一个能偷走密钥的恶意服务器。”

他的解释符合MyEtherWallet团队的说法,也就是说攻击并不在他们。域名系统服务器将网站URL解析为适当的IP地址。

资金转移

根据区块链信息提供商Etherscan的数据显示,截止发稿时,被盗资金正在进行洗牌,并被分散成为很小的量。

最初,Etherscan区块浏览器显示0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29自上午7:17开始收到179笔转入交易,共计216.06个以太,截至撰稿时资产金额近15.2万美元。

攻击者在上午10:15份将215个以太转入另一个地址0x68ca85dbf8eba69fb70ecdb78e0895f7cd94da83。此后,这笔资金就被进一步拆分,被分配在多个钱包地址之间。

据MyEtherWallet首席执行官KosalaHemachandra表示:“正在将所有DNS服务器反向解析回到正确的地址。”

他在接受Skype采访时补充到:“但我想还需要再等一个小时左右。”

Hemachandra表示,黑客团队显然“很大,能够在谷歌公共DNS服务器上进行DNS攻击,从而能够隐藏myetherwallet.com的恶意IP地址。”他接着表示,谷歌“很快”便解决了这个问题。

Hemachandra对CoinDesk表示:

“这的确很遗憾,我们生活的世界里,即使是最安全的网站也容易受到这类攻击。对此我深感遗憾,我希望MEW团队能够让客户理解并说服他们使用硬件钱包以及MEW的离线版本。”

谷歌媒体部门并未立即对此次事件发表评论。

来源链接:chainb.com

本文来源于非小号媒体平台:

区块链铅笔

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3626810.html

ETH以太坊

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

追迹遭扣押比特币流向,你也可以是下一个TimDraper

下一篇:

Parity提出新方案以解冻价值2.64亿美元的以太坊

标签:ETHHERETHEETHEREthsidechainOmnisphere DAOEtherael指什么寓意Ethereum Gold

Bitcoin热门资讯
BNB:火星一线 | BNB突破29.9美元,再创历史新高,新一期Launchpad项目将在币安链发行

火星财经APP一线报道,最新行情数据显示,BNB价格创历史新高,最高报价29.9499美元,24小时涨幅超4%.

1900/1/1 0:00:00
加密货币:伦敦成功追踪黑客私匙,70 万美元比特币案告破

在近期的一起案件中,伦敦成功从黑客GrantWest手中缴获价值70万美元的比特币。加密货币搜捕行动据《今日美国》报道,25岁的黑客GrantWest不仅网络攻击了包括、手机店和超市在内.

1900/1/1 0:00:00
MBI:Intel 再曝僵尸负载漏洞:直接获取密码、2011 年后电脑都受影响

美国时间5月14日,安全研究人员在英特尔芯片中发现了一种新的漏洞,如果利用这种漏洞,可以直接从处理器中窃取敏感信息.

1900/1/1 0:00:00
POW:修改算法 or 累积财富?频遭 51% 攻击的 PoW 币如何反击?

一开始是Verge,价值180万美元的代币在几个小时之内被洗劫一空。接着是BitcoinGold,黑客通过双花攻击卷走了1800万美元的BTG。然后又是Verge,这一次的损失是170万美元.

1900/1/1 0:00:00
区块链:中央文件提及用区块链解决食品安全 除BAT还有谁在行动?

5月20日,新华网受权发布《中共中央、国务院发布关于深化改革加强食品安全工作的意见》。互链脉搏观察,意见有提到,推进“互联网食品”监管.

1900/1/1 0:00:00
BIT:上币公告丨JLL上线币客BITKER交易所公告

JLL上线币客BITKER交易所公告敬爱的BITKER用户:BITKER于2018/10/1514:00正式开启JLL/ETH。教链是基于区块链技术的开源去中心化分布式教育产业协议.

1900/1/1 0:00:00