MyEtherWallet的DNS被劫持,價值15萬美元的以太幣被盜

買賣虛擬貨幣

MyEtherWallet(NEW)已經被駭客入侵,透過DNS劫持將使用者轉移到一個釣魚網站,目前已經偷走了價值15萬美元的215個以太幣。


那些透過谷歌的公共DNS(8.8.8.8/8.8.4.4)來使用myetherwallet的人,其DNS伺服器會將域解析為一個壞伺服器中,該伺服器可能會竊取此無效證書中顯示的私鑰:
現在, Google公共DNS正在解析正確的ip,其SSL連線顯示為綠色。然而,目前尚不清楚這裡究竟發生了什麼,也不清楚這一問題是否已經完全解決。我們將重印來自Mycrypto的Michael的共享建議,他的重點是:


在這種情況下該怎麼辦:如果您在最近4個小時內使用了MEW,請使用私鑰或金鑰來儲存檔案或助記短語:

然後,在etherscan.io上檢查你的地址。我來看看你是否已經被這個駭客攻擊了。在這個時候,即使你還沒有受害,也請轉移你的錢到一個新的錢包裡。不要去現場做這件事。不要去現場做這件事。執行MEW離線引用KB的文章這裡: https://myetherwallet.github.io/knowledge-base/offline/running-myetherwallet-locally.html


如果你在過去的4個小時內使用過MetaMask或Ledger Nano S或Trezor:-你應該很好,因為這些選項在簽署交易或訪問你的帳戶時不會在網上公開你的私鑰。你就避免的使用了MEW網站,直到成功的分類確認。

如果您在最近4小時內沒有使用MEW私鑰或加密儲存檔案:在訊息團隊確定問題之前,不要去看網站。因為,好奇害死貓。MyEtherWallet(MEW)的大部分團隊成員都是在2月份離開的。原因還不清楚,但很明顯,在一個20人的團隊中,大約19人離開了MyCrypto,而另一個人繼續執行MyEtherWallet。


因此,在幾乎所有人都離開之後,人們還不清楚MEW的資源有多充足,聯絡起來又有多安全。然而,如前所述,不清楚這裡到底發生了什麼,也不清楚除了犯罪者之外,誰應該為盜竊負責。


翻譯:區塊網@ 雷茜
宣告:此文為本站翻譯,如有不當之處請多指教!轉載請務必註明轉自區塊網!
更多區塊鏈數字貨幣資訊:http://www.qukuaiwang.com.cn/news

免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读

;