根据EtherScan网站的数据显示,在DNS攻击中,超过150万美元的ETH被盗。从24日早上7:17开始,从179个地址总计216.06个ETH,被转到ETH地址0x1d50588c0aa11959a5c28831d3d3120d29。在10:15,攻击者转了215个ETH到0x68ca85dbf8eba69fb70ecdb78e0895f7cd94da83。
Reddit上的一位用户说,当他登录时,被拦截了,他是如何损失0.9 ETH的。
今天醒来,把我的电脑打开,打开myetherwallet,看到myetherwallet钱包的下面显示一个无效的连接。我觉得这很奇怪。https://i.imgur.com/2x9d7bR.png。所以我检查了url地址,检查了三次,然后在google上找到了url。使用EAL证实它不是一个钓鱼网站。尽管我身体的每一部分都告诉我不要尝试登录,我还是这么做了。我一登录,就会有10秒钟的倒计时,并且将钱包上的可用资产发转到另一个钱包地址0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29。
加密货币钱包myetherwallet(MEW)在推特上发布了一条警告,称其DNS服务器已被黑客入侵,用户可能会在4月24日早上登录的是钓鱼网站。,MEW目前正在验证哪些服务器已经成为攻击目标,并正在努力解决这一问题。
惊慌的MEW用户一整天都在Reddit和其他平台上交流,等待MEW团队公布更多细节,许多人决定不登录,以避免安全风险。其他人则建议彼此在脱机状态下运行MEW,或者至少在与站点交互时,再次检查SSL连接是否始终是绿色的。
这次黑客攻击事件已经得到了MEW的确认,这让人回想起今年1月,Altcoin Ethereum Blue(BLUE)的开发商对MEW进行的DNS黑客攻击的指控,并在当时被MEW断然否认为“一个愚蠢的谎言”。
一个愤怒的用户,提出了1月份的“幽灵”,他说道:
给了你们团队足够长的时间。还记得@blueprotocol在几个月前说过的,但你称他们为骗子,以保住你的声誉吗?那是相当的糟糕。现在人们因为你的贪婪而失去了很多财富。恭喜pic.twitter.com/h85jsKyXxy
——爱(@hannahmontaanaa),2018年4月24日
根据Reddit最近的内容,Google的公共DNS似乎正在向正确的ISP提供解决方案,但是MEW的开发者并没有正式给出DNS攻击解决方案。
近年来,层出不穷的安全事件反映了数字资产规范化管理的重要性:
2018年3月7日,黑客操纵盗取币安的API Key,在2分钟内用BTC高价购买31个账号的VIA,目的是把BTC输入到31个预先准备的账号。
2018年1月26日,Coincheck交易所遭受黑客攻击,当时约5.34亿美元的新经币被黑客盗走。
2018年1月卡巴斯基实验室披露新的网络钓鱼计划,通过窃取社交网站账号(如Facebook)中的数字资产
2018年1月BlackWallet发生黑客入侵事件,有用户被盗走价值40万美元的加密货币
2018年1月斯洛文尼亚挖矿公司NiceHash被盗4000BTC
2017年12月韩国加密货币交易所YouBit发布公告称遭遇当年第二次黑客入侵,交易所热钱包被攻破,直接导致其损失17%的资产,目前该交易所已经申请破产
2017年9月以太坊Parity钱包的漏洞被黑客攻击,造成大规模损失
2017年9月,OKEX被爆多个账户被盗,用户损失数千万
.........
交易所和钱包制造商保证资产的安全一直是至关重要,这或许就决定了整个交易所和公司的存亡。
由于目前尚未建立针对数字资产特定的安全管理标准或规范,如何安全、规范地管理数字资产仍在探索之中。