比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > DOT > Info

MyEtherWallet 用戶遭 DNS 服務器劫持,價值 15 萬美元資金被盜_HER

Author:

Time:1900/1/1 0:00:00

昨日晚,用來存儲并發送以太以及ERC20代幣的網頁版錢包MyEtherWallet遭遇網絡攻擊,截止發稿時共216個以太被盜,損失資金約為15.3萬美元。大量用戶反饋登錄MyEtherWallet后出現10秒倒計時,然后錢包內余額就會被全部轉走。據MyEtherWallet團隊表示,此次攻擊并非MyEtherWallet原因,目前,谷歌團隊已經解決了這一問題。

用來存儲并發送以太幣以及基于以太坊的ERC20代幣的網頁應用MyEtherWallet的用戶周二遭遇網絡攻擊,損失以太金額達15.2萬美元。

該公司迅速反應,提醒用戶注意這一威脅,并于美國東部時間上午7:29——黑客攻擊開始后的15分鐘內,通過推特發布警告:

動態 | MyEtherWallet推出開源區塊瀏覽器:據cryptobriefing報道,MyEtherWallet(MEW)周一宣布推出新的開源區塊瀏覽器,名為EthVM(以太坊虛擬機)Alpha區塊瀏覽器。目前已發布的為alpha模式,旨在為用戶提供對以太坊網絡中實時數據的訪問權限,包括分類帳歷史記錄、智能合約、待處理交易以及難易程度等級。[2019/3/12]

多臺DNS服務器被劫持,用戶被重新定向跳轉到一個釣魚網站。這并非@myetherwallet的原因,我們正在驗證被劫持服務器,并將盡快解決這一問題。

--MyEtherWallet.com(@myetherwallet)2018年4月24日

動態 | MyEtherWallet即將推出加密貨幣錢包app測試版:據ETHNEWS消息,MyEtherWallet(MEW)在其社交媒體發布公告稱,即將推出新的加密貨幣錢包MEW Connect的iOS測試版。該應用可以通過掃描二維碼登錄,且不需要用戶輸入私鑰。預計9月份MyEtherWallet將全面推出加密貨幣錢包iOS版本和Android版本。[2018/7/25]

盡管如此,用戶還是開始在社交媒體上報告稱他們的資金已被盜。

“打開myetherwallet,就看到角落顯示myetherwallet連接證書無效,”rotistain在美國東部時間上午8:30在reddit論壇myetherwallet子版塊發帖表示:

動態 | MyEtherWallet分身“MyCrypto”推出桌面應用程序:據Nulltx消息,MyEtherWallet分裂而來的MyCrypto近日宣布更新其平臺,推出一款桌面應用程序,用戶可以通過該桌面應用程序訪問Ledger和Trezor硬件錢包。[2018/7/16]

“我一登錄錢包,就顯示10秒的倒計時,然后就顯示一條tx將我錢包里的所有資產發送到另一錢包地址'0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29'。我根本不知道發生了什么。”

BlockBits.io的首席開發人員MickySocaci在reddit以太坊子版塊中發布一篇帖子中對此次攻擊做出了解釋。

數字貨幣應用MyEtherWallet登上蘋果應用商店排行榜:虛擬加密數字貨幣應用MyEtherWallet今天登上蘋果應用商店財經類應用排名第三的位置[2017/12/12]

他寫道:“如果此時你正在使用谷歌公共域名解析服務,請不要使用myetherwallet.com。似乎這些DNS服務器正在解析域名并跳轉到一個能偷走密鑰的惡意服務器。”

他的解釋符合MyEtherWallet團隊的說法,也就是說攻擊并不在他們。域名系統服務器將網站URL解析為適當的IP地址。

資金轉移

根據區塊鏈信息提供商Etherscan的數據顯示,截止發稿時,被盜資金正在進行洗牌,并被分散成為很小的量。

最初,Etherscan區塊瀏覽器顯示0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29自上午7:17開始收到179筆轉入交易,共計216.06個以太,截至撰稿時資產金額近15.2萬美元。

攻擊者在上午10:15份將215個以太轉入另一個地址0x68ca85dbf8eba69fb70ecdb78e0895f7cd94da83。此后,這筆資金就被進一步拆分,被分配在多個錢包地址之間。

據MyEtherWallet首席執行官KosalaHemachandra表示:“正在將所有DNS服務器反向解析回到正確的地址。”

他在接受Skype采訪時補充到:“但我想還需要再等一個小時左右。”

Hemachandra表示,黑客團隊顯然“很大,能夠在谷歌公共DNS服務器上進行DNS攻擊,從而能夠隱藏myetherwallet.com的惡意IP地址。”他接著表示,谷歌“很快”便解決了這個問題。

Hemachandra對CoinDesk表示:

“這的確很遺憾,我們生活的世界里,即使是最安全的網站也容易受到這類攻擊。對此我深感遺憾,我希望MEW團隊能夠讓客戶理解并說服他們使用硬件錢包以及MEW的離線版本。”

谷歌媒體部門并未立即對此次事件發表評論。

來源鏈接:chainb.com

本文來源于非小號媒體平臺:

區塊鏈鉛筆

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3626810.html

ETH以太坊

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

追跡遭扣押比特幣流向,你也可以是下一個TimDraper

下一篇:

Parity提出新方案以解凍價值2.64億美元的以太坊

Tags:ETHHERETHERETHEETHMhero幣發行時間Etherean SocksInverse Ethereum Volatility Index Token

DOT
Fiat Withdrawal Fee Update_ITA

Asof8:00UTC,WednesdayMay22nd,Bitfinexwillremovehighfrequency/sizefiatwithdrawalfees.Standardfiatw.

1900/1/1 0:00:00
洪蜀寧:修改中本聰的License,是BSV的不歸路_比特幣

作者:共享財經Neo 近日,BSV對7月份升級2G區塊的代碼進行了更新。 更新概括如下: 1、最大可接受的區塊到達10G,但默認還是128M.

1900/1/1 0:00:00
日本:新的比特幣中心_BIT

暴走時評:比特幣神秘的創始人以日本名字出現,而初期最大的比特幣交易所也在日本,最后最驚人的比特幣損失案例也出現在日本.

1900/1/1 0:00:00
46 家交易所涉嫌洗錢 8800 萬美元,ShapeShift 成為重災區_SHIF

據《華爾街日報》周五報道,根據調查,在46家加密貨幣交易所中,涉及犯罪活動的資金規模可能達到近9000萬美元.

1900/1/1 0:00:00
買幣只要重倉比特幣就好了嗎?還是要放到不同的籃子里?|Fun Twitter_ETF

2019年伊始,金色財經推出全新欄目:FunTwitter。推特是海外加密世界意見領袖們發表言論的重要場所。金色財經將為您收集每日加密世界中的海外意見領袖與知名媒體在推特上的有趣推文.

1900/1/1 0:00:00
2019一定要知道的虛擬貨幣NEWS-中篇_ETF

1、匿名幣Monero成功完成硬分岔虛擬貨幣Monero成功完成硬分岔,解決漏洞后安全性已經提升,Monero的特徵是高度匿名性,在匯款與支付時可以防止第三方得知匯款人與交易紀錄;此外.

1900/1/1 0:00:00
ads