您的位置:首页 > 财经 >

ERC20代币的网页版钱包MyEtherWallet遭遇网络攻击 损失15.3万美元

2018-04-25 15:45:00 来源: 区块链铅笔

昨日晚,用来存储并发送以太以及 ERC20 代币的网页版钱包 MyEtherWallet 遭遇网络攻击,截止发稿时共 216 个以太被盗,损失资金约为

网页钱包 MyEtherWallet 用户遭 DNS 服务器劫持,价值 15 万美元资金被盗

昨日晚,用来存储并发送以太以及 ERC20 代币的网页版钱包 MyEtherWallet 遭遇网络攻击,截止发稿时共 216 个以太被盗,损失资金约为 15.3 万美元。大量用户反馈登录 MyEtherWallet 后出现 10 秒倒计时,然后钱包内余额就会被全部转走。据 MyEtherWallet 团队表示,此次攻击并非 MyEtherWallet 原因,目前,谷歌团队已经解决了这一问题。

用来存储并发送以太币以及基于以太坊的 ERC20 代币的网页应用 MyEtherWallet 的用户周二遭遇网络攻击,损失以太金额达 15.2 万美元。

该公司迅速反应,提醒用户注意这一威胁,并于美国东部时间上午 7:29——黑客攻击开始后的 15 分钟内,通过推特发布警告:

多台 DNS 服务器被劫持,用户被重新定向跳转到一个钓鱼网站。这并非 @myetherwallet 的原因,我们正在验证被劫持服务器,并将尽快解决这一问题。

-- MyEtherWallet.com (@myetherwallet) 2018 年 4 月 24 日

尽管如此,用户还是开始在社交媒体上报告称他们的资金已被盗。

“打开 myetherwallet,就看到角落显示 myetherwallet 连接证书无效,”rotistain 在美国东部时间上午 8:30 在 reddit 论坛 myetherwallet 子版块发帖表示:

“我一登录钱包,就显示 10 秒的倒计时,然后就显示一条 tx 将我钱包里的所有资产发送到另一钱包地址 '0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29'。我根本不知道发生了什么。”

BlockBits.io 的首席开发人员 Micky Socaci 在 reddit 以太坊子版块中发布一篇帖子中对此次攻击做出了解释。

他写道:“如果此时你正在使用谷歌公共域名解析服务(Google Public DNS),请不要使用 myetherwallet.com。似乎这些 DNS 服务器正在解析域名并跳转到一个能偷走密钥的恶意服务器。”

他的解释符合 MyEtherWallet 团队的说法,也就是说攻击并不在他们。域名系统(DNS)服务器将网站 URL 解析为适当的 IP 地址。

资金转移

根据区块链信息提供商 Etherscan 的数据显示,截止发稿时,被盗资金正在进行洗牌,并被分散成为很小的量。

最初,Etherscan 区块浏览器显示 0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29 自上午 7:17 开始收到 179 笔转入交易,共计 216.06 个以太,截至撰稿时资产金额近 15.2 万美元。

攻击者在上午 10:15 份将 215 个以太转入另一个地址 0x68ca85dbf8eba69fb70ecdb78e0895f7cd94da83。此后,这笔资金就被进一步拆分,被分配在多个钱包地址之间。

据 MyEtherWallet 首席执行官 Kosala Hemachandra 表示:“正在将所有 DNS 服务器反向解析回到正确的地址。”

他在接受 Skype 采访时补充到:“但我想还需要再等一个小时左右。”

Hemachandra 表示,黑客团队显然“很大,能够在谷歌公共 DNS 服务器上进行 DNS 攻击,从而能够隐藏 myetherwallet.com 的恶意 IP 地址。”他接着表示,谷歌“很快”便解决了这个问题。

Hemachandra 对 CoinDesk 表示:

“这的确很遗憾,我们生活的世界里,即使是最安全的网站也容易受到这类攻击。对此我深感遗憾,我希望 MEW 团队能够让客户理解并说服他们使用硬件钱包以及 MEW 的离线版本。”

谷歌媒体部门并未立即对此次事件发表评论。

关键词:

精选 导读

募资55亿港元万物云启动招股 预计9月29日登陆港交所主板

万科9月19日早间公告,万物云当日启动招股,预计发行价介乎每股47 1港元至52 7港元,预计9月29日登陆港交所主板。按发行1 167亿股计算,万

发布时间: 2022-09-20 10:39
管理   2022-09-20

公募基金二季度持股情况曝光 隐形重仓股多为高端制造业

随着半年报披露收官,公募基金二季度持股情况曝光。截至今年二季度末,公募基金全市场基金总数为9794只,资产净值为269454 75亿元,同比上

发布时间: 2022-09-02 10:45
资讯   2022-09-02

又有上市公司宣布变卖房产 上市公司粉饰财报动作不断

再有上市公司宣布变卖房产。四川长虹25日称,拟以1 66亿元的转让底价挂牌出售31套房产。今年以来,A股公司出售房产不断。根据记者不完全统

发布时间: 2022-08-26 09:44
资讯   2022-08-26

16天12连板大港股份回复深交所关注函 股份继续冲高

回复交易所关注函后,大港股份继续冲高。8月11日大港股份高开,随后震荡走高,接近收盘时触及涨停,报20 2元 股。值得一提的是,在7月21日

发布时间: 2022-08-12 09:56
资讯   2022-08-12

万家基金再添第二大股东 中泰证券拟受让11%基金股权

7月13日,中泰证券发布公告,拟受让齐河众鑫投资有限公司(以下简称齐河众鑫)所持有的万家基金11%的股权,交易双方共同确定本次交易的标的资

发布时间: 2022-07-14 09:39
管理   2022-07-14

央行连续7日每天30亿元逆回购 对债市影响如何?

央行12日再次开展了30亿元逆回购操作,中标利率2 10%。这已是央行连续7日每天仅进行30亿元的逆回购缩量投放,创下去年1月以来的最低操作规

发布时间: 2022-07-13 09:38
资讯   2022-07-13

美元指数创近20年新高 黄金期货创出逾9个月新低

由于对美联储激进加息的担忧,美元指数11日大涨近1%创出近20年新高。受此影响,欧美股市、大宗商品均走弱,而黄金期货创出逾9个月新低。美

发布时间: 2022-07-13 09:36
资讯   2022-07-13

美股三大股指全线下跌 纳斯达克跌幅创下记录以来最大跌幅

今年上半年,美股持续回落。数据显示,道琼斯指数上半年下跌15 3%,纳斯达克综合指数下跌29 5%,标普500指数下跌20 6%。其中,纳斯达克连续

发布时间: 2022-07-04 09:51
推荐   2022-07-04

融资客热情回升 两市融资余额月内增加超344亿元

近期A股走强,沪指6月以来上涨4%,融资客热情明显回升。数据显示,截至6月16日,两市融资余额1 479万亿元,月内增加344 67亿元,最近一个半

发布时间: 2022-06-20 09:41
资讯   2022-06-20

4个交易日净买入超百亿元 北向资金持续流入A股市场

北向资金净流入态势延续。继6月15日净买入133 59亿元后,北向资金6月16日净买入44 52亿元。自5月27日至今,除6月13日以外,北向资金累计净

发布时间: 2022-06-17 09:37
推荐   2022-06-17