昨日晚,用來存儲并發送以太以及ERC20代幣的網頁版錢包MyEtherWallet遭遇網絡攻擊,截止發稿時共216個以太被盜,損失資金約為15.3萬美元。大量用戶反饋登錄MyEtherWallet后出現10秒倒計時,然后錢包內余額就會被全部轉走。據MyEtherWallet團隊表示,此次攻擊并非MyEtherWallet原因,目前,谷歌團隊已經解決了這一問題。
用來存儲并發送以太幣以及基于以太坊的ERC20代幣的網頁應用MyEtherWallet的用戶周二遭遇網絡攻擊,損失以太金額達15.2萬美元。
該公司迅速反應,提醒用戶注意這一威脅,并于美國東部時間上午7:29——黑客攻擊開始后的15分鐘內,通過推特發布警告:
MyEG推出NFT交易市場NFT Pangolin:3月10日消息,馬來西亞上市公司MyEG Services Bhd推出全球NFT市場NFT Pangolin,以支持NFT的發行和交易活動。它將在即將推出的Zetrix Layer 1區塊鏈網絡上運行。
NFT Pangolin目前支持以太坊,但也將支持基于Zetrix的NFT,以實現更低的Gas費和碳足跡。(The Edgemarkets)[2022/3/10 13:49:37]
多臺DNS服務器被劫持,用戶被重新定向跳轉到一個釣魚網站。這并非@myetherwallet的原因,我們正在驗證被劫持服務器,并將盡快解決這一問題。
MyEtherWallet成為“.crypto”域名經銷商:金色財經報道,Unstoppable Domains發推文稱,以太坊錢包MyEtherWallet成為“.crypto”域名的經銷商,用戶現可從MyEtherWallet購買.crypto域名。據悉,.crypto域名是由Unstoppable Domains創建的,托管在以太坊上,無法被政府或域名服務等中心化機構關閉。[2020/4/25]
--MyEtherWallet.com(@myetherwallet)2018年4月24日
盡管如此,用戶還是開始在社交媒體上報告稱他們的資金已被盜。
“打開myetherwallet,就看到角落顯示myetherwallet連接證書無效,”rotistain在美國東部時間上午8:30在reddit論壇myetherwallet子版塊發帖表示:
MyEtherWallet.com警告用戶不要點擊垃圾郵件:MyEtherWallet.com在Twitter上宣布,“我們不會發送電子郵件,因為我們不持有或擁有任何帳戶、個人信息!不要點擊從'tokensgram@yahoo.com'發送的任何鏈接!刪除垃圾郵件!”[2018/5/22]
“我一登錄錢包,就顯示10秒的倒計時,然后就顯示一條tx將我錢包里的所有資產發送到另一錢包地址'0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29'。我根本不知道發生了什么。”
BlockBits.io的首席開發人員MickySocaci在reddit以太坊子版塊中發布一篇帖子中對此次攻擊做出了解釋。
Kyber Network與MyEtherWallet達成合作:Kyber Network(KNC)宣布與MyEtherWallet達成合作,MyEtherWallet月訪問量超過1400萬,并且免費、開源。接入Kyber Network的協議意味著上百萬的MyEtherWallet用戶能夠直接在錢包內瞬間完成代幣兌換。同時,Kyber Network將在四月30號正式向所有用戶開放兌換系統。[2018/4/24]
他寫道:“如果此時你正在使用谷歌公共域名解析服務,請不要使用myetherwallet.com。似乎這些DNS服務器正在解析域名并跳轉到一個能偷走密鑰的惡意服務器。”
他的解釋符合MyEtherWallet團隊的說法,也就是說攻擊并不在他們。域名系統服務器將網站URL解析為適當的IP地址。
資金轉移
根據區塊鏈信息提供商Etherscan的數據顯示,截止發稿時,被盜資金正在進行洗牌,并被分散成為很小的量。
最初,Etherscan區塊瀏覽器顯示0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29自上午7:17開始收到179筆轉入交易,共計216.06個以太,截至撰稿時資產金額近15.2萬美元。
攻擊者在上午10:15份將215個以太轉入另一個地址0x68ca85dbf8eba69fb70ecdb78e0895f7cd94da83。此后,這筆資金就被進一步拆分,被分配在多個錢包地址之間。
據MyEtherWallet首席執行官KosalaHemachandra表示:“正在將所有DNS服務器反向解析回到正確的地址。”
他在接受Skype采訪時補充到:“但我想還需要再等一個小時左右。”
Hemachandra表示,黑客團隊顯然“很大,能夠在谷歌公共DNS服務器上進行DNS攻擊,從而能夠隱藏myetherwallet.com的惡意IP地址。”他接著表示,谷歌“很快”便解決了這個問題。
Hemachandra對CoinDesk表示:
“這的確很遺憾,我們生活的世界里,即使是最安全的網站也容易受到這類攻擊。對此我深感遺憾,我希望MEW團隊能夠讓客戶理解并說服他們使用硬件錢包以及MEW的離線版本。”
谷歌媒體部門并未立即對此次事件發表評論。
來源鏈接:chainb.com
本文來源于非小號媒體平臺:
區塊鏈鉛筆
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3626810.html
ETH以太坊
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
追跡遭扣押比特幣流向,你也可以是下一個TimDraper
下一篇:
Parity提出新方案以解凍價值2.64億美元的以太坊
Tags:ETHTHEETHEETHERtether幣價格Raven The Gameethereumethereal代表什么意義
尊敬的BihuEx用戶:感謝您對SLWT長期以來的關注與支持,經過SLWT團隊的努力更進一步推進了區塊鏈發展,本次映射的啟動不是SLWT項目的終點,而是項目發展過程中重要的里程碑.
1900/1/1 0:00:00文章來源:知道創宇 2018年,是公認的區塊鏈大年,伴隨著區塊鏈技術的不斷發展,經濟價值的不斷升高,其本身的安全問題逐漸凸顯,與之相關的詐騙、傳銷等社會化安全問題日益突出.
1900/1/1 0:00:00硅谷風投教父、著名風投公司德豐杰創始人TimDraper上周對比特幣進行了詩意化的描述——他在CNBC的“ClosingBell”節目中告訴主持人說:比特幣這種全世界最著名的加密貨幣是投資的最好.
1900/1/1 0:00:005月20日,Bibox官方推特發布消息稱,Bibox歐洲將正式持牌上線,成為一家接受全面監管的創新區塊鏈金融服務機構.
1900/1/1 0:00:00親愛的用戶:?? IDAX將上線KIN。開通KIN/BTC交易,立即前往。充值開放時間:2019年5月22日12:00(UTC8)交易開放時間:2019年5月23日10:00(UTC8)阿迪達斯.
1900/1/1 0:00:00尊敬的BITKER用戶:BITKER將于2019年4月10日15點正式開放ECTE/BTC交易對.
1900/1/1 0:00:00