以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

ETHER:MyEtherWallet 用戶遭 DNS 服務器劫持,價值 15 萬美元資金被盜

Author:

Time:1900/1/1 0:00:00

昨日晚,用來存儲并發送以太以及ERC20代幣的網頁版錢包MyEtherWallet遭遇網絡攻擊,截止發稿時共216個以太被盜,損失資金約為15.3萬美元。大量用戶反饋登錄MyEtherWallet后出現10秒倒計時,然后錢包內余額就會被全部轉走。據MyEtherWallet團隊表示,此次攻擊并非MyEtherWallet原因,目前,谷歌團隊已經解決了這一問題。

用來存儲并發送以太幣以及基于以太坊的ERC20代幣的網頁應用MyEtherWallet的用戶周二遭遇網絡攻擊,損失以太金額達15.2萬美元。

該公司迅速反應,提醒用戶注意這一威脅,并于美國東部時間上午7:29——黑客攻擊開始后的15分鐘內,通過推特發布警告:

動態 | 以太坊錢包MyEtherWallet更新Chrome瀏覽器擴展程序:金色財經報道,以太坊錢包MyEtherWallet(MEW)已經發布了更新版本的谷歌Chrome瀏覽器擴展程序,允許用戶創建可銷毀錢包地址,以與DApps進行交互。銷毀地址不持有任何資金,并且未與任何其他現有的錢包地址關聯,從而確保了隱私。[2019/10/31]

多臺DNS服務器被劫持,用戶被重新定向跳轉到一個釣魚網站。這并非@myetherwallet的原因,我們正在驗證被劫持服務器,并將盡快解決這一問題。

--MyEtherWallet.com(@myetherwallet)2018年4月24日

動態 | MyEtherWallet推出開源區塊瀏覽器:據cryptobriefing報道,MyEtherWallet(MEW)周一宣布推出新的開源區塊瀏覽器,名為EthVM(以太坊虛擬機)Alpha區塊瀏覽器。目前已發布的為alpha模式,旨在為用戶提供對以太坊網絡中實時數據的訪問權限,包括分類帳歷史記錄、智能合約、待處理交易以及難易程度等級。[2019/3/12]

盡管如此,用戶還是開始在社交媒體上報告稱他們的資金已被盜。

“打開myetherwallet,就看到角落顯示myetherwallet連接證書無效,”rotistain在美國東部時間上午8:30在reddit論壇myetherwallet子版塊發帖表示:

數字貨幣應用MyEtherWallet登上蘋果應用商店排行榜:虛擬加密數字貨幣應用MyEtherWallet今天登上蘋果應用商店財經類應用排名第三的位置[2017/12/12]

“我一登錄錢包,就顯示10秒的倒計時,然后就顯示一條tx將我錢包里的所有資產發送到另一錢包地址'0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29'。我根本不知道發生了什么。”

BlockBits.io的首席開發人員MickySocaci在reddit以太坊子版塊中發布一篇帖子中對此次攻擊做出了解釋。

他寫道:“如果此時你正在使用谷歌公共域名解析服務,請不要使用myetherwallet.com。似乎這些DNS服務器正在解析域名并跳轉到一個能偷走密鑰的惡意服務器。”

iOS App Store上有山寨MyEtherWallet:可以幫助人們管理例如以太坊的以太幣之類的數字貨幣的MyEtherWallet在線服務系統遇到了山寨假貨! 據TechCrunch報道,iOS App Store中有一個與MyEtherWallet 同名卻與其沒有任何關系的APP。MyEtherWallet已經向Ios提交了報告。[2017/12/12]

他的解釋符合MyEtherWallet團隊的說法,也就是說攻擊并不在他們。域名系統服務器將網站URL解析為適當的IP地址。

資金轉移

根據區塊鏈信息提供商Etherscan的數據顯示,截止發稿時,被盜資金正在進行洗牌,并被分散成為很小的量。

最初,Etherscan區塊瀏覽器顯示0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29自上午7:17開始收到179筆轉入交易,共計216.06個以太,截至撰稿時資產金額近15.2萬美元。

攻擊者在上午10:15份將215個以太轉入另一個地址0x68ca85dbf8eba69fb70ecdb78e0895f7cd94da83。此后,這筆資金就被進一步拆分,被分配在多個錢包地址之間。

據MyEtherWallet首席執行官KosalaHemachandra表示:“正在將所有DNS服務器反向解析回到正確的地址。”

他在接受Skype采訪時補充到:“但我想還需要再等一個小時左右。”

Hemachandra表示,黑客團隊顯然“很大,能夠在谷歌公共DNS服務器上進行DNS攻擊,從而能夠隱藏myetherwallet.com的惡意IP地址。”他接著表示,谷歌“很快”便解決了這個問題。

Hemachandra對CoinDesk表示:

“這的確很遺憾,我們生活的世界里,即使是最安全的網站也容易受到這類攻擊。對此我深感遺憾,我希望MEW團隊能夠讓客戶理解并說服他們使用硬件錢包以及MEW的離線版本。”

谷歌媒體部門并未立即對此次事件發表評論。

來源鏈接:chainb.com

本文來源于非小號媒體平臺:

區塊鏈鉛筆

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3626810.html

ETH以太坊

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

追跡遭扣押比特幣流向,你也可以是下一個TimDraper

下一篇:

Parity提出新方案以解凍價值2.64億美元的以太坊

Tags:ETHETHETHEETHEReth2.0幣價togetherbnb為什么恐怖Mexican Peso Tethertogetherbnb下載電腦

歐易okex官網
INSTA:分析:Instagram數據泄露報告證明應該遠離Facebook的加密項目

安全研究員AnuragSen發現一個公共亞馬遜網絡服務數據庫,其中包含超過4900萬個Instagram賬戶的聯系信息。Facebook是Instagram和大多數其他社交媒體的壟斷所有者.

1900/1/1 0:00:00
OIN:半年花費 50 萬美元,EOS 漏洞獎勵支出令人頭大

加密貨幣漏洞獎勵方面的支出越來越高了。Coinbase、EOS、Stellar以及Augur等平臺近段時間都獎勵了發現安全漏洞的白帽黑客一大筆錢.

1900/1/1 0:00:00
區塊鏈:區塊鏈周報 | 比特幣連續上漲突破$8300、市值破1萬億人民幣

2019年第20周,從九個維度的數據出發,分析近一周加密數字貨幣行業的發展趨勢,為大家講解一個更真實的區塊鏈.

1900/1/1 0:00:00
加密貨幣:老撾央行發布警告:禁止使用和交易加密貨幣

老撾人民民主共和國銀行警告商業銀行、企業和公眾不要購買、出售或使用加密貨幣進行貨幣交易,因為這種做法是非法的.

1900/1/1 0:00:00
CFT:兩位諾獎得主加持、解決“不可能三角”的UPoS機制來了

區塊鏈行業從來不缺噱頭,從圈內大咖到國外大鱷,以他們的名義站臺的項目并不少。然而,一向被視為學術界最高榮譽獎的諾貝爾獲獎者為區塊鏈項目站臺,恐怕還是第一次.

1900/1/1 0:00:00
ANK:LBank期權交易大賽活動排名每日公示5.21

尊敬的LBank用戶: 在LBank于?2019.5.2016:00-2019.6.1916:00期間舉辦的期權交易大賽.

1900/1/1 0:00:00
ads