据慢雾区情报来源反馈:Reddit社区消息,MyEtherWallet疑似在全球某些区域遭受DNS劫持,大量用户反馈登录MyEtherWallet后出现10秒倒计时,然后钱包内余额被全部转走。慢雾安全团队监测到攻击者钱包地址为:0x1d50588c0aa11959a5c28831ce3dc5f1d3120d29、0xf203a3b241decafd4bdebbb557070db337d0ad27。截止发稿时累计有524枚ETH被盗。
几小时后MEW发布推文,确认Myetherwallet服务器遭到DNS劫持攻击。MyEtherWallet官方称,此次事件并非因为MEW平台缺乏安全性,而是由于黑客发现了面向公众的DNS服务器中的漏洞。用户的安全和隐私永远是重中之重,MyEtherWallet不存储用户的任何个人信息,包括密钥。受影响的大多为使用Google DNS服务器的用户。同时,亚马逊的DNS服务器也被恶意攻击劫持,唯一已知的将流量重定向的网站是MyEtherWallet.com。受影响的用户可能是在访问假冒MEW的恶意网站时弹出的SSL警告上点击了“忽略”按钮。用户应当确认访问该网站是有一个绿色条形SSL证书,上面写着“MyEtherWallet Inc [US]。
目前,MEW在官推上就事件处理结果发推声称一切已经恢复正常,并认为本次事件并不属于MEW安全问题,而是由于亚马逊的 DNS遭到劫持所导致。
据Coindesk报道,以太坊可能正处于分裂的边缘。在上周的以太坊开发者会议上,在一项EIP-999的代码提案讨论中,以太坊可能被分裂为两个相互竞争的链条。赞成这一提案的人认为,目前的代码经常会丢失以太币,而反对方则认为新的代码不仅会带来安全问题,还会破坏整个平台的完整性。目前的投票显示,大多数人反对代码变更,但投票方式也受到了很多批评。