月亮链 月亮链
Ctrl+D收藏月亮链

ETH:MyEtherWallet 用户遭 DNS 服务器劫持,价值 15 万美元资金被盗_ETHER

作者:

时间:1900/1/1 0:00:00

昨日晚,用来存储并发送以太以及ERC20代币的网页版钱包MyEtherWallet遭遇网络攻击,截止发稿时共216个以太被盗,损失资金约为15.3万美元。大量用户反馈登录MyEtherWallet后出现10秒倒计时,然后钱包内余额就会被全部转走。据MyEtherWallet团队表示,此次攻击并非MyEtherWallet原因,目前,谷歌团队已经解决了这一问题。

用来存储并发送以太币以及基于以太坊的ERC20代币的网页应用MyEtherWallet的用户周二遭遇网络攻击,损失以太金额达15.2万美元。

该公司迅速反应,提醒用户注意这一威胁,并于美国东部时间上午7:29——黑客攻击开始后的15分钟内,通过推特发布警告:

MyEtherWallet将允许用户标记以太坊的重要里程碑以铸造NFT:金色财经报道,以太坊钱包MyEtherWallet(MEW)今天宣布推出新功能ETH Blocks,允许其用户直接在应用程序中创建NFT。MyEtherWallet表示,用户将能够从以太坊铸造具有历史或个人意义的交易块。MEW创始人兼首席执行官Kosala Hemachandra表示,对以太坊具有历史重要性的13个区块,包括2013年的白皮书发布、2014年的第一次以太坊销售以及2016年的DAO分叉都已经被铸造出来并且将在12月11日拍卖,拍卖所得将捐给非营利组织。[2021/11/12 6:47:49]

多台DNS服务器被劫持,用户被重新定向跳转到一个钓鱼网站。这并非@myetherwallet的原因,我们正在验证被劫持服务器,并将尽快解决这一问题。

MyEtherWallet研发副总裁:ETH价格在2021年有望继续飙涨:10月10日消息,MyEtherWallet研发副总裁Olga Kupchevskaya接收采访时表示,“就价格而言,ETH当然会上涨。我们已经看到,在以太坊区块链进行质押的兴趣增加,并推动其价格高于2017年的水平。如果以太坊基金会在2021年底履行其向主网和信标链合并的承诺,ETH的价值将进一步得到保障。此外,我们将看到更多的去中心化金融跨链功能和桥接整合。在之前的DeFi繁荣期之后,越来越多的用户对参与不同的DeFi项目感兴趣。这是项目为用户创造最大价值并获得更高市场份额的下一步。”(Cointelegraph)[2021/10/10 20:18:43]

--MyEtherWallet.com(@myetherwallet)2018年4月24日

公告 | MyEtherWallet发布黑客攻击警告,提醒部分用户转移代币:据techcrunch报道,作为网络上最受欢迎的以太坊钱包,MyEtherWallet(MEW)的部分用户近日遭到黑客攻击,这已经是进入今年以来的第二次。

该公司警告说,使用Hola(一种接入浏览器的免费VPN)服务的用户,可能已经陷入了恶意攻击,以窃取密码。MEW的常规用户没有受到攻击的影响,因为MEW服务本身没有受到影响。

该公司表示,Hola被入侵了5个小时,在此期间,任何通过VPN接入MEW并打开钱包的Hola用户都可能受到影响。MEW建议在过去24小时内使用该网站和VPN的人将他们的代币转移到一个新钱包里。[2018/7/11]

尽管如此,用户还是开始在社交媒体上报告称他们的资金已被盗。

纽交所暂停亚马逊股票交易 昨日曾因DNS服务器被攻击影响MyEtherWallet:据CNBC消息,美国纽交所暂停了亚马逊和谷歌母公司Alphabet的股票交易,因为两家公司的股票存在标码问题。昨日黑客入侵了亚马逊DNS服务器,并随后向MyEtherWallet发动攻击。据早先报道,24日,亚马逊AWS云服务了推出区块链开发模板。此前,亚马逊曾获得包括加密货币在内的数据反馈专利。[2018/4/26]

“打开myetherwallet,就看到角落显示myetherwallet连接证书无效,”rotistain在美国东部时间上午8:30在reddit论坛myetherwallet子版块发帖表示:

“我一登录钱包,就显示10秒的倒计时,然后就显示一条tx将我钱包里的所有资产发送到另一钱包地址'0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29'。我根本不知道发生了什么。”

BlockBits.io的首席开发人员MickySocaci在reddit以太坊子版块中发布一篇帖子中对此次攻击做出了解释。

他写道:“如果此时你正在使用谷歌公共域名解析服务,请不要使用myetherwallet.com。似乎这些DNS服务器正在解析域名并跳转到一个能偷走密钥的恶意服务器。”

他的解释符合MyEtherWallet团队的说法,也就是说攻击并不在他们。域名系统服务器将网站URL解析为适当的IP地址。

资金转移

根据区块链信息提供商Etherscan的数据显示,截止发稿时,被盗资金正在进行洗牌,并被分散成为很小的量。

最初,Etherscan区块浏览器显示0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29自上午7:17开始收到179笔转入交易,共计216.06个以太,截至撰稿时资产金额近15.2万美元。

攻击者在上午10:15份将215个以太转入另一个地址0x68ca85dbf8eba69fb70ecdb78e0895f7cd94da83。此后,这笔资金就被进一步拆分,被分配在多个钱包地址之间。

据MyEtherWallet首席执行官KosalaHemachandra表示:“正在将所有DNS服务器反向解析回到正确的地址。”

他在接受Skype采访时补充到:“但我想还需要再等一个小时左右。”

Hemachandra表示,黑客团队显然“很大,能够在谷歌公共DNS服务器上进行DNS攻击,从而能够隐藏myetherwallet.com的恶意IP地址。”他接着表示,谷歌“很快”便解决了这个问题。

Hemachandra对CoinDesk表示:

“这的确很遗憾,我们生活的世界里,即使是最安全的网站也容易受到这类攻击。对此我深感遗憾,我希望MEW团队能够让客户理解并说服他们使用硬件钱包以及MEW的离线版本。”

谷歌媒体部门并未立即对此次事件发表评论。

来源链接:chainb.com

本文来源于非小号媒体平台:

区块链铅笔

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3626810.html

ETH以太坊

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

追迹遭扣押比特币流向,你也可以是下一个TimDraper

下一篇:

Parity提出新方案以解冻价值2.64亿美元的以太坊

标签:ETHHERETHEETHERETH ShibaOtherDAO2getherBitcoin and Ethereum Standard Token

比特币交易热门资讯
比特币:提醒:澳本聪提交的是版权注册申请,分析称注册并不意味着所有权_bitstamp比特币

据之前coingeek报道:“澳本聪已经获得了的原始比特币白皮书和大部分原始比特币代码(0.1版)的美国版权注册。美国版权局发布的注册文件承认澳本聪是白皮书和代码的作者.

1900/1/1 0:00:00
POW:亚马逊加速区块链布局步伐,已获得一项PoW加密系统专利_区块链

据Coindesk近日报道,科技巨头亚马逊(Amazon)获得了一项专利,可以使用各种技术构建一个类似比特币等区块链使用的工作量证明(PoW)加密系统.

1900/1/1 0:00:00
比特币:随手丢掉 7500 个比特币是一种什么样的体验?_Moonwell

32岁的IT从业者JamesHowells近期成为了一个全职的加密货币投资者。他在接受采访时透露其在2009年丢失了现价超过6000万美元的比特币,并且到现在都没能找回这笔钱.

1900/1/1 0:00:00
比特币:肖磊:保卫人民币,中国需要用好三个秘密武器_杭州女子花300万买比特币后续

最近一个月,对于中国市场来说,是极不寻常的一个月,中国经历的挑战可以说真的是前所未有。全球市场经济的捍卫者,全球经济规则的主导者美国开始不顾姿势的对中国进行全面的围堵.

1900/1/1 0:00:00
涡轮网络:令牌IEO系列之Volume Network(币市 2019\/5\/20)_VOL

涡轮网络VolumeNetwork是由前波场CTO及核心团队联合中国版IPFS-Lambda团队共同打造大规模商业应用的加密货币.

1900/1/1 0:00:00
BLO:彭博社:Block.one的股票回购将在三年内为早期投资者带来高达6567%的回报_LOCK

据彭博社报道,Block.one的股票回购将在三年内为早期投资者带来高达6567%的回报。文章指出,在3月19日Block.one发给股东的一封邮件中提到B1持有的流动性资产约22亿,主要购买美.

1900/1/1 0:00:00