区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > XMR > 正文

ETHE:MyEtherWallet 用户遭 DNS 服务器劫持,价值 15 万美元资金被盗_ETHER

作者:

时间:

昨日晚,用来存储并发送以太以及ERC20代币的网页版钱包MyEtherWallet遭遇网络攻击,截止发稿时共216个以太被盗,损失资金约为15.3万美元。大量用户反馈登录MyEtherWallet后出现10秒倒计时,然后钱包内余额就会被全部转走。据MyEtherWallet团队表示,此次攻击并非MyEtherWallet原因,目前,谷歌团队已经解决了这一问题。

用来存储并发送以太币以及基于以太坊的ERC20代币的网页应用MyEtherWallet的用户周二遭遇网络攻击,损失以太金额达15.2万美元。

该公司迅速反应,提醒用户注意这一威胁,并于美国东部时间上午7:29——黑客攻击开始后的15分钟内,通过推特发布警告:

公告 | 波场TRON即将进行匿名交易公测:据波场TRON官方最新消息,波场TRON即将进行匿名交易公测,匿名交易可以隐藏交易发送方和接收方地址,交易金额以及交易输入输出之间的关系。TRON匿名交易通过zk-SNARKs零知识证明来实现,零知识证明依赖于一些公开的参数。通过一个多方计算协议(MPC),来透明和安全地生成这些公开的参数来防止匿名交易恶意攻击,只需要一位参与者是诚实的,就可以保证最终参数是安全的。[2019/12/17]

多台DNS服务器被劫持,用户被重新定向跳转到一个钓鱼网站。这并非@myetherwallet的原因,我们正在验证被劫持服务器,并将尽快解决这一问题。

公告 | Bitfinex现已开放RenrenBit(RRB)交易及存取款业务:据官方公告,Bitfinex现已开放RenrenBit(RRB)交易。用户现在可以为RRB存款、下单和取款。[2019/7/29]

--MyEtherWallet.com(@myetherwallet)2018年4月24日

尽管如此,用户还是开始在社交媒体上报告称他们的资金已被盗。

“打开myetherwallet,就看到角落显示myetherwallet连接证书无效,”rotistain在美国东部时间上午8:30在reddit论坛myetherwallet子版块发帖表示:

公告 | 火币全球站API已优化Websocket订单和资产推送接口的ping/pong间隔和限频规则:据官网公告,为了提升API用户的交易体验,火币全球站API已优化Websocket订单和资产推送接口的ping/pong间隔和限频规则。API用户需关注本通知所描述调整,并在必要时对用户端应用程序做出相应修改。[2019/7/8]

“我一登录钱包,就显示10秒的倒计时,然后就显示一条tx将我钱包里的所有资产发送到另一钱包地址'0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29'。我根本不知道发生了什么。”

BlockBits.io的首席开发人员MickySocaci在reddit以太坊子版块中发布一篇帖子中对此次攻击做出了解释。

他写道:“如果此时你正在使用谷歌公共域名解析服务,请不要使用myetherwallet.com。似乎这些DNS服务器正在解析域名并跳转到一个能偷走密钥的恶意服务器。”

他的解释符合MyEtherWallet团队的说法,也就是说攻击并不在他们。域名系统服务器将网站URL解析为适当的IP地址。

资金转移

根据区块链信息提供商Etherscan的数据显示,截止发稿时,被盗资金正在进行洗牌,并被分散成为很小的量。

最初,Etherscan区块浏览器显示0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29自上午7:17开始收到179笔转入交易,共计216.06个以太,截至撰稿时资产金额近15.2万美元。

攻击者在上午10:15份将215个以太转入另一个地址0x68ca85dbf8eba69fb70ecdb78e0895f7cd94da83。此后,这笔资金就被进一步拆分,被分配在多个钱包地址之间。

据MyEtherWallet首席执行官KosalaHemachandra表示:“正在将所有DNS服务器反向解析回到正确的地址。”

他在接受Skype采访时补充到:“但我想还需要再等一个小时左右。”

Hemachandra表示,黑客团队显然“很大,能够在谷歌公共DNS服务器上进行DNS攻击,从而能够隐藏myetherwallet.com的恶意IP地址。”他接着表示,谷歌“很快”便解决了这个问题。

Hemachandra对CoinDesk表示:

“这的确很遗憾,我们生活的世界里,即使是最安全的网站也容易受到这类攻击。对此我深感遗憾,我希望MEW团队能够让客户理解并说服他们使用硬件钱包以及MEW的离线版本。”

谷歌媒体部门并未立即对此次事件发表评论。

来源链接:chainb.com

本文来源于非小号媒体平台:

区块链铅笔

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3626810.html

ETH以太坊

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

追迹遭扣押比特币流向,你也可以是下一个TimDraper

下一篇:

Parity提出新方案以解冻价值2.64亿美元的以太坊

标签:USDTETHETHEETHERgusdt币价格ethereum和erc20区别The Apisethereal高级含义

XMR热门资讯
BHT:币换天下繁星计划商城APP将于5月22日正式开启_数字资产交易平台

币换天下繁星计划正式启动,并将于2019年5月22上线新版端口APP,千种产品,物美价廉。根据电商的起源发展来看当前种类多,价格低,不一定就会造成人人需要,人人买单的结果.

TCO:Bitcoin ABC 开发者修复 Bitcoin ABC 0.17.0 版本的一个漏洞_非小号

2018年4月26日,BitcoinABC开发团队得到通知比特现金矿工使用的Bitcoin-ABC0.17.0版本客户端存在一个严重漏洞.

BTC:参与杠杆借贷和交易,赢15000 USDT大礼!_gusd币会因为什么涨跌

尊敬的用户: 火币全球站将针对USDT及BTC杠杆交易区的LTC、EOS、TRX、ATOM、IOST、ONT、BTT、NEO交易对推出《参与杠杆借贷和交易,赢15000USDT大礼!》活动.

BTC:公告中心 |VIT交易争霸赛 ,夺取BTC_TPS

自2019年1月24日00:00:00至2月13日23:59:59期间,参与交易VIT-BTC的用户将按活动期间个人VIT交易量排名,排在前10名的用户可以获得大赛奖励.

BTC:牛市“重启”?大佬回归 矿机脱销 资金盘蠢蠢欲动_区块链

文|棘轮比萨 在比特币重回8000美元后,“牛市是否来了”,成为了币圈最热的话题。李笑来起草的一封“致用户信”,让外界惊呼“币圈大佬”已经杀回战场。币价的走高,推动了二手矿机价格飞涨.

LINU:恶意挖矿软件将成为网络攻击的主要形式_yee币行情非小号

根据WatchGuardTechnologies的最新报告,恶意加密货币挖矿的威胁正在加大,并可能在不久的将来成为恶意软件攻击的主要形式。这种形式的攻击预计将在今年年底前跻身十大网络威胁之列.