Взломщики получили доступ к кошелькам MyEtherWallet на счету которых $150 тыс.
24 апреля, десятки пользователей кошелька Myetherwallet (MEW) начали сообщать о подозрительной активности. MEW — самый популярный веб-кошелёк со стороны клиента для проведения транзакций в ETH или ERC20-токенах.
Платформой не удерживаются средства пользователей, но, как и у всех остальных сайтов, есть риск взлома DNS-серверов и получения данных тех, кто работает через данный сервис. После того, как слухи начали распространяться по сети, MEW опубликовали твит, в котором признал существование проблемы:
Couple of DNS servers were hijacked to resolve https://t.co/xwxRJ4H4i8 users to be redirected to a phishing site. This is not on @myetherwallet side, we are in the process of verifying which servers to get it resolved asap.
— MyEtherWallet.com (@myetherwallet) April 24, 2018
Несколько DNS-серверов были перехвачены для перенаплавления пользователей http://myetherwallet.com на фишинговый сайт. Это не на стороне @myetherwallet, мы занимаетмя проверкой серверов, чтобы решить проблему как можно скорее.
Пользователям MEW посоветовали запускать локальную (оффлайновую) копию платформы MEW, использовать аппаратные кошельки для хранения криптовалют, а также игнорировать любые твиты и сообщения, в которых MEW возмещают эфир.
Представители MEW утверждают, что безопасность пользователей для них всегда была главным приоритетом. С другой стороны, по словам Максима, независимого исследователя безопасности и автора блога securityz.net, во взломе нет ничего удивительного, ведь MEW никак не реагировали на сообщения об уязвимостях. В своем Telegram-канале он утверждает, что присылал разработчикам подробности XSS-уязвимости на MEW, но 4 месяца никто не исправлял баг. Уязвимость исправили только тогда, когда он нашёл похожую проблему на Mycrypto и указал в отчете, что MEW тоже уязвим.
«Русский хакер уже украл около 150 тыс $ в ETH с адресов MyEtherWallet. Не логиньтесь в кошельках MEW».

В треде он написал:
Хотя каждая клетка моего мозга велела мне не входить в систему, я всё же сделал это. После входа в систему прошло около 10 секунд, и все доступные в моём кошельке средства были отправлены на другой кошелёк.
Адрес, на который были отправлены средства, сейчас отображается на Etherscan с предупреждением о его возможном участии в скаме MEW. Из кошелька уже выведено 215 ETH. Сообщается, что фишинговый сайт, на который перенаправляли пользователей MEW, обслуживает провайдер из России.
Подписывайтесь на новости AltCoinLog в Twitter.
Похожие материалы:
-
Содержание
- 1 Борьба Google Play с вредоносными криптоприложениями
- 2 Яндекс.Браузер обновил защиту от скрытых майнеров
- 3 Google Chrome борется со скрытым в расширениях майнингом
- 4 Вирус-троян для майнинга криптовалюты «Rarog» заразил более 166 000 устройств
- 5 Вирус Ransomware останавливает работу правительства и полиции крупных американских городов
Борьба Google Play с вредоносными криптоприложениями
-
Яндекс.Браузер обновил защиту от скрытых майнеров
- Исследование: В 2018 году количество атак с использованием скрытых майнеров выросло в 40 раз
-
Google Chrome борется со скрытым в расширениях майнингом
-
Вирус-троян для майнинга криптовалюты «Rarog» заразил более 166 000 устройств
-
Вирус Ransomware останавливает работу правительства и полиции крупных американских городов