昨日晚,用來存儲并發送以太以及ERC20代幣的網頁版錢包MyEtherWallet遭遇網絡攻擊,截止發稿時共216個以太被盜,損失資金約為15.3萬美元。大量用戶反饋登錄MyEtherWallet后出現10秒倒計時,然后錢包內余額就會被全部轉走。據MyEtherWallet團隊表示,此次攻擊并非MyEtherWallet原因,目前,谷歌團隊已經解決了這一問題。
用來存儲并發送以太幣以及基于以太坊的ERC20代幣的網頁應用MyEtherWallet的用戶周二遭遇網絡攻擊,損失以太金額達15.2萬美元。
該公司迅速反應,提醒用戶注意這一威脅,并于美國東部時間上午7:29——黑客攻擊開始后的15分鐘內,通過推特發布警告:
MYEG與中國海關機構簽署協議在Zetrix區塊鏈平臺上實現跨境貿易互聯互通:金色財經報道,MY E.G. Services Berhad (\"MYEG\") 與中華人民共和國海關總署(\"GACC\")全資機構東方物通科技有限公司(East Logistic-Link Co. Ltd.)簽署合作協議,共同在Zetrix區塊鏈平臺上提供全方面的跨境貿易便利化服務,MYEG將通過其區塊鏈平臺Zetrix提供這一系列的數字服務,實現與國內區塊鏈平臺相互連接。[2023/3/31 13:36:20]
多臺DNS服務器被劫持,用戶被重新定向跳轉到一個釣魚網站。這并非@myetherwallet的原因,我們正在驗證被劫持服務器,并將盡快解決這一問題。
MyEtherWallet推出以太坊區塊鏈瀏覽器EthVM:MyEtherWallet推出以太坊區塊鏈瀏覽器EthVM,2015年以來該錢包一直在購買域名。(Decrypt)[2020/9/15]
--MyEtherWallet.com(@myetherwallet)2018年4月24日
盡管如此,用戶還是開始在社交媒體上報告稱他們的資金已被盜。
“打開myetherwallet,就看到角落顯示myetherwallet連接證書無效,”rotistain在美國東部時間上午8:30在reddit論壇myetherwallet子版塊發帖表示:
MyEtherWallet計劃今夏推出移動端應用MEWconnect:據Bitdays報道,知名以太坊錢包MyEtherWallet計劃將于今年夏天推出移動版應用MEWconnect。MEWconnect將會分離密鑰及瀏覽器,提高用戶資產管理系統的安全性。該應用將會支持iOS和Android兩種操作系統。[2018/5/16]
“我一登錄錢包,就顯示10秒的倒計時,然后就顯示一條tx將我錢包里的所有資產發送到另一錢包地址'0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29'。我根本不知道發生了什么。”
BlockBits.io的首席開發人員MickySocaci在reddit以太坊子版塊中發布一篇帖子中對此次攻擊做出了解釋。
MyEtherWallet首席執行官:所有的DNS服務器都正在變更為正確的地址:據coindesk消息,MyEtherWallet今日遭受了攻擊,其用戶失去了價值約152000美元的以太幣。截止coindesk記者發稿時,根據區塊鏈信息提供商Etherscan的數據,受影響的資金正在洗牌并分成較小的增量。MyEtherWallet首席執行官Kosala Hemachandra在與coindesk的Skype語音電話中表示,所有的DNS服務器都正在變更為正確的地址,但是他認為應該再等一個小時左右。Hemachandra表示,黑客顯然足夠強大,可以對谷歌的公共DNS服務器進行攻擊,這使得谷歌為myetherwallet.com緩存了一個惡意IP地址,但是谷歌在很短的時間內解決了這個問題。Hemachandra對coindesk說:“我們生活的世界中,即使是最安全的網站也容易受到這種攻擊。我對此感到難過,希望團隊能夠教育用戶并說服他們使用硬件錢包和本地版本的MyEtherWallet。”coindesk提醒用戶小心詐騙,MyEtherWallet還沒有提供被盜以太幣的賠償。[2018/4/25]
他寫道:“如果此時你正在使用谷歌公共域名解析服務,請不要使用myetherwallet.com。似乎這些DNS服務器正在解析域名并跳轉到一個能偷走密鑰的惡意服務器。”
他的解釋符合MyEtherWallet團隊的說法,也就是說攻擊并不在他們。域名系統服務器將網站URL解析為適當的IP地址。
資金轉移
根據區塊鏈信息提供商Etherscan的數據顯示,截止發稿時,被盜資金正在進行洗牌,并被分散成為很小的量。
最初,Etherscan區塊瀏覽器顯示0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29自上午7:17開始收到179筆轉入交易,共計216.06個以太,截至撰稿時資產金額近15.2萬美元。
攻擊者在上午10:15份將215個以太轉入另一個地址0x68ca85dbf8eba69fb70ecdb78e0895f7cd94da83。此后,這筆資金就被進一步拆分,被分配在多個錢包地址之間。
據MyEtherWallet首席執行官KosalaHemachandra表示:“正在將所有DNS服務器反向解析回到正確的地址。”
他在接受Skype采訪時補充到:“但我想還需要再等一個小時左右。”
Hemachandra表示,黑客團隊顯然“很大,能夠在谷歌公共DNS服務器上進行DNS攻擊,從而能夠隱藏myetherwallet.com的惡意IP地址。”他接著表示,谷歌“很快”便解決了這個問題。
Hemachandra對CoinDesk表示:
“這的確很遺憾,我們生活的世界里,即使是最安全的網站也容易受到這類攻擊。對此我深感遺憾,我希望MEW團隊能夠讓客戶理解并說服他們使用硬件錢包以及MEW的離線版本。”
谷歌媒體部門并未立即對此次事件發表評論。
來源鏈接:chainb.com
本文來源于非小號媒體平臺:
區塊鏈鉛筆
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3626810.html
ETH以太坊
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
追跡遭扣押比特幣流向,你也可以是下一個TimDraper
下一篇:
Parity提出新方案以解凍價值2.64億美元的以太坊
Tags:ETHHERTHEETHEethylpentafeathercoinetheral代表什么意義Ethereum Royalty
在經歷了2017年底的大牛和2018年的北極熊市后,區塊鏈領域的人們開始越發的關注項目的落地性,逐漸有更多的人理性的看待區塊鏈項目,而不是像曾經一窩蜂的扎堆進投機的浪潮.
1900/1/1 0:00:00暴走時評:比特幣神秘的創始人以日本名字出現,而初期最大的比特幣交易所也在日本,最后最驚人的比特幣損失案例也出現在日本.
1900/1/1 0:00:00之前橙皮書在《損益率分析:UniSwap會是做市商們的好生意嗎?》一文中曾分析過利用UniSwap進行做市的潛在收益和風險,也拋出了一系列疑問.
1900/1/1 0:00:00據TokenGazer數據分析顯示,截止至5月21日17時,以太坊價格為$252.07,交易量為$9,945,881,513,總市值為$26,866,522,161,自19年2月以來.
1900/1/1 0:00:005月20日,Bibox官方推特發布消息稱,Bibox歐洲將正式持牌上線,成為一家接受全面監管的創新區塊鏈金融服務機構.
1900/1/1 0:00:00文章將嘗試從區塊鏈技術本質、技術架構、發展方向三個角度對區塊鏈技術進行剖析,揭開區塊鏈技術的神秘面紗,探索真正能夠給傳統行業帶來價值的商業落地場景.
1900/1/1 0:00:00