昨日晚,用来存储并发送以太以及ERC20代币的网页版钱包MyEtherWallet遭遇网络攻击,截止发稿时共216个以太被盗,损失资金约为15.3万美元。大量用户反馈登录MyEtherWallet后出现10秒倒计时,然后钱包内余额就会被全部转走。据MyEtherWallet团队表示,此次攻击并非MyEtherWallet原因,目前,谷歌团队已经解决了这一问题。
用来存储并发送以太币以及基于以太坊的ERC20代币的网页应用MyEtherWallet的用户周二遭遇网络攻击,损失以太金额达15.2万美元。
该公司迅速反应,提醒用户注意这一威胁,并于美国东部时间上午7:29——黑客攻击开始后的15分钟内,通过推特发布警告:
数据:价值约6200万美元的BTC转移至加密交易所Bitfinex:金色财经报道,Whale Alert监测显示,2,049枚BTC (价值约61,992,127美元)从未知钱包转移到加密交易所Bitfinex。[2023/7/8 22:25:55]
多台DNS服务器被劫持,用户被重新定向跳转到一个钓鱼网站。这并非@myetherwallet的原因,我们正在验证被劫持服务器,并将尽快解决这一问题。
--MyEtherWallet.com(@myetherwallet)2018年4月24日
尽管如此,用户还是开始在社交媒体上报告称他们的资金已被盗。
BitKeep Swap已支持zkSync Era:5月19日消息,多链钱包 BitKeep 发推称,BitKeep Swap 现已支持 zkSync Era 上 token 单链、多链兑换,并提供 K 线行情查询。BitKeep 表示会持续升级跨链服务,丰富跨链交易币对,并正在配置 zkSync Era 借 Gas 交易功能,之后用户可以在没有 ETH 的情况下直接进行链上交易。[2023/5/19 15:14:01]
“打开myetherwallet,就看到角落显示myetherwallet连接证书无效,”rotistain在美国东部时间上午8:30在reddit论坛myetherwallet子版块发帖表示:
动态 | 部分Upbit被盗ETH正通过去中心化渠道转为稳定币:北京链安Chainsmap监测系统发现,Upbit交易所被盗ETH近期正频繁的通过去中心化交易渠道将ETH转为稳定币,进行后续的行为,目前,这些被盗ETH主要被交易转化为USDT,以及部分TUSD、PAX、USDC。交易后,这些稳定币会回到涉黑地址,并进一步聚合转移,我们曾经发现一个地址在六小时内即聚合转移了价值14.78万美元的稳定币。
据数据分析师SXWK介绍,通过ETH向稳定币,而且是多种稳定币的转化,进而再转移,将进一步混淆整个过程,而从目前来看,被盗ETH被洗出的部分依然只是总量的少数。[2019/12/18]
“我一登录钱包,就显示10秒的倒计时,然后就显示一条tx将我钱包里的所有资产发送到另一钱包地址'0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29'。我根本不知道发生了什么。”
MyEtherWallet(MEW)开发人员疑似单飞,推出MyCrypto.com:MEW开发人员泰勒·莫纳汉(Taylor Monahan)发布了一个MEW的替代产品Mycrypto.com,同时对于自己和另一位MEW合作开发人员Kvhnuke之间的关系保持沉默。[2018/2/10]
BlockBits.io的首席开发人员MickySocaci在reddit以太坊子版块中发布一篇帖子中对此次攻击做出了解释。
他写道:“如果此时你正在使用谷歌公共域名解析服务,请不要使用myetherwallet.com。似乎这些DNS服务器正在解析域名并跳转到一个能偷走密钥的恶意服务器。”
他的解释符合MyEtherWallet团队的说法,也就是说攻击并不在他们。域名系统服务器将网站URL解析为适当的IP地址。
资金转移
根据区块链信息提供商Etherscan的数据显示,截止发稿时,被盗资金正在进行洗牌,并被分散成为很小的量。
最初,Etherscan区块浏览器显示0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29自上午7:17开始收到179笔转入交易,共计216.06个以太,截至撰稿时资产金额近15.2万美元。
攻击者在上午10:15份将215个以太转入另一个地址0x68ca85dbf8eba69fb70ecdb78e0895f7cd94da83。此后,这笔资金就被进一步拆分,被分配在多个钱包地址之间。
据MyEtherWallet首席执行官KosalaHemachandra表示:“正在将所有DNS服务器反向解析回到正确的地址。”
他在接受Skype采访时补充到:“但我想还需要再等一个小时左右。”
Hemachandra表示,黑客团队显然“很大,能够在谷歌公共DNS服务器上进行DNS攻击,从而能够隐藏myetherwallet.com的恶意IP地址。”他接着表示,谷歌“很快”便解决了这个问题。
Hemachandra对CoinDesk表示:
“这的确很遗憾,我们生活的世界里,即使是最安全的网站也容易受到这类攻击。对此我深感遗憾,我希望MEW团队能够让客户理解并说服他们使用硬件钱包以及MEW的离线版本。”
谷歌媒体部门并未立即对此次事件发表评论。
来源链接:chainb.com
本文来源于非小号媒体平台:
区块链铅笔
现已在非小号资讯平台发布1篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/3626810.html
ETH以太坊
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
追迹遭扣押比特币流向,你也可以是下一个TimDraper
下一篇:
Parity提出新方案以解冻价值2.64亿美元的以太坊
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。