以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > PEPE幣 > Info

MyEtherWallet 用戶遭 DNS 服務器劫持,價值 15 萬美元資金被盜_ETHER:Ethereum Alpes

Author:

Time:1900/1/1 0:00:00

昨日晚,用來存儲并發送以太以及ERC20代幣的網頁版錢包MyEtherWallet遭遇網絡攻擊,截止發稿時共216個以太被盜,損失資金約為15.3萬美元。大量用戶反饋登錄MyEtherWallet后出現10秒倒計時,然后錢包內余額就會被全部轉走。據MyEtherWallet團隊表示,此次攻擊并非MyEtherWallet原因,目前,谷歌團隊已經解決了這一問題。

用來存儲并發送以太幣以及基于以太坊的ERC20代幣的網頁應用MyEtherWallet的用戶周二遭遇網絡攻擊,損失以太金額達15.2萬美元。

該公司迅速反應,提醒用戶注意這一威脅,并于美國東部時間上午7:29——黑客攻擊開始后的15分鐘內,通過推特發布警告:

動態 | MyEtherWallet推出開源區塊瀏覽器:據cryptobriefing報道,MyEtherWallet(MEW)周一宣布推出新的開源區塊瀏覽器,名為EthVM(以太坊虛擬機)Alpha區塊瀏覽器。目前已發布的為alpha模式,旨在為用戶提供對以太坊網絡中實時數據的訪問權限,包括分類帳歷史記錄、智能合約、待處理交易以及難易程度等級。[2019/3/12]

多臺DNS服務器被劫持,用戶被重新定向跳轉到一個釣魚網站。這并非@myetherwallet的原因,我們正在驗證被劫持服務器,并將盡快解決這一問題。

--MyEtherWallet.com(@myetherwallet)2018年4月24日

動態 | MyEtherWallet即將推出加密貨幣錢包app測試版:據ETHNEWS消息,MyEtherWallet(MEW)在其社交媒體發布公告稱,即將推出新的加密貨幣錢包MEW Connect的iOS測試版。該應用可以通過掃描二維碼登錄,且不需要用戶輸入私鑰。預計9月份MyEtherWallet將全面推出加密貨幣錢包iOS版本和Android版本。[2018/7/25]

盡管如此,用戶還是開始在社交媒體上報告稱他們的資金已被盜。

“打開myetherwallet,就看到角落顯示myetherwallet連接證書無效,”rotistain在美國東部時間上午8:30在reddit論壇myetherwallet子版塊發帖表示:

MyEtherWallet:DNS服務器被劫持 用戶被轉移到了釣魚頁面:據MyEtherWallet官方消息,其DNS服務器被劫持,用戶是被轉移到了釣魚頁面而并非MyEtherWallet原本的網頁,團隊目前正在檢驗是哪些服務器遭到攻擊并將盡快解決問題。此前,MyEtherWallet疑似在全球某些區域遭受DNS劫持,大量用戶反饋登陸錢包后,余額被立即轉走。[2018/4/25]

“我一登錄錢包,就顯示10秒的倒計時,然后就顯示一條tx將我錢包里的所有資產發送到另一錢包地址'0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29'。我根本不知道發生了什么。”

Kyber Network與MyEtherWallet達成合作:Kyber Network(KNC)宣布與MyEtherWallet達成合作,MyEtherWallet月訪問量超過1400萬,并且免費、開源。接入Kyber Network的協議意味著上百萬的MyEtherWallet用戶能夠直接在錢包內瞬間完成代幣兌換。同時,Kyber Network將在四月30號正式向所有用戶開放兌換系統。[2018/4/24]

BlockBits.io的首席開發人員MickySocaci在reddit以太坊子版塊中發布一篇帖子中對此次攻擊做出了解釋。

他寫道:“如果此時你正在使用谷歌公共域名解析服務,請不要使用myetherwallet.com。似乎這些DNS服務器正在解析域名并跳轉到一個能偷走密鑰的惡意服務器。”

他的解釋符合MyEtherWallet團隊的說法,也就是說攻擊并不在他們。域名系統服務器將網站URL解析為適當的IP地址。

資金轉移

根據區塊鏈信息提供商Etherscan的數據顯示,截止發稿時,被盜資金正在進行洗牌,并被分散成為很小的量。

最初,Etherscan區塊瀏覽器顯示0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29自上午7:17開始收到179筆轉入交易,共計216.06個以太,截至撰稿時資產金額近15.2萬美元。

攻擊者在上午10:15份將215個以太轉入另一個地址0x68ca85dbf8eba69fb70ecdb78e0895f7cd94da83。此后,這筆資金就被進一步拆分,被分配在多個錢包地址之間。

據MyEtherWallet首席執行官KosalaHemachandra表示:“正在將所有DNS服務器反向解析回到正確的地址。”

他在接受Skype采訪時補充到:“但我想還需要再等一個小時左右。”

Hemachandra表示,黑客團隊顯然“很大,能夠在谷歌公共DNS服務器上進行DNS攻擊,從而能夠隱藏myetherwallet.com的惡意IP地址。”他接著表示,谷歌“很快”便解決了這個問題。

Hemachandra對CoinDesk表示:

“這的確很遺憾,我們生活的世界里,即使是最安全的網站也容易受到這類攻擊。對此我深感遺憾,我希望MEW團隊能夠讓客戶理解并說服他們使用硬件錢包以及MEW的離線版本。”

谷歌媒體部門并未立即對此次事件發表評論。

來源鏈接:chainb.com

本文來源于非小號媒體平臺:

區塊鏈鉛筆

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3626810.html

ETH以太坊

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

追跡遭扣押比特幣流向,你也可以是下一個TimDraper

下一篇:

Parity提出新方案以解凍價值2.64億美元的以太坊

Tags:ETHETHERTHEETHEEthereum AlpesEthereum SupremeSaveTheWorldEthernal Finance

PEPE幣
上幣公告丨JLL上線幣客BITKER交易所公告_JLL:RNDR價格

JLL上線幣客BITKER交易所公告敬愛的BITKER用戶:BITKER于2018/10/1514:00正式開啟JLL/ETH。教鏈是基于區塊鏈技術的開源去中心化分布式教育產業協議.

1900/1/1 0:00:00
令牌代幣系列之DREP_REP:DREAM價格

DREP基金會致力于構建高性能技術底層、高用戶流量、高價值鏈上數據。瞄準區塊鏈行業的兩大核心痛點:區塊鏈用戶基數較小及區塊鏈網絡并發性較低.

1900/1/1 0:00:00
前腳 TronBANK 被盜,后腳 TronKDD 跑路,波場 DApp 安全如何保障?_tron:CRONA幣

本生態周排行榜跨ETH、EOS、TRON、IOST四條公鏈,從7日活躍用戶、7日交易額、7日交易量三個維度呈現數據,并以用戶量為核心維度進行排名.

1900/1/1 0:00:00
公告中心丨國際志愿者招募_區塊鏈:BIT

國際志愿者招募 親愛的用戶: 我們是敢于實現夢想的創新者。我們正在用區塊鏈技術創造一個更美好的世界,改革我們的金融系統,重新定義人際關系,縮短人與人之間的距離.

1900/1/1 0:00:00
IBM 獲得基于區塊鏈的網絡安全系統新專利_非小號:kadena幣能用顯卡挖嗎

科技巨頭IBM被授予的一項新專利凸顯了區塊鏈技術在監控計算機網絡安全漏洞方面可能扮演的角色。該專利于2017年9月首次提交申請,本周二由美國專利和商標局(USPTO)正式授予.

1900/1/1 0:00:00
FT社委會首次社區治理發展報告結束,FT社區治理更上層樓_COI:MicroBitcoin

5月17日晚間,FT社委會舉行首次臨時會議,FCoin社區委員會秘書長Dean主持了會議,并向社區合伙人做了首次社區治理發展報告,最后經社區合伙人投票決議.

1900/1/1 0:00:00
ads