Источник: anycoin.news
Пользователи Ethereum-кошелька MyEtherWallet подверглись хакерской атаке, в результате которой было в сумме похищено 216 ETH приблизительно на $152 тыс.
Злоумышленники взломали по меньшей мере один из DNS-серверов и перенаправили пользователей на фишинговый сайт, получив доступ к приватным ключам.
В результате средства пользователей в течение нескольких секунд после входа в систему переводились на кошелек хакеров.
Команда MyEtherWallet подтвердила произошедшее в Twitter.
“Была взломана пара DNS-серверов, которые перенаправляли пользователей myetherwallet.com на фишинговый сайт. Это не на стороне @myetherwallet, мы находимся в процессе проверки того, какие серверы могут решить проблему как можно скорее” — написала компания.
Согласно данным провайдера блокчейн-информации Etherscan, за время атаки на кошельке злоумышленников было зафиксировано 179 входящих транзакций на сумму 216 ETH.
Далее 215 монет были отправлены на другой адрес, а затем сумма стала дробиться на несколько десятков различных кошельков.
Как заметил генеральный директор MyEtherWallet Козала Хемачандра (Kosala Hemachandra), группа хакеров была, по-видимому, “достаточно большой, чтобы провести DNS-атаку на общедоступные DNS-серверы Google”.
“Это действительно печально, что мы живем в мире, где даже самые защищенные сайты подвержены таким атакам. Меня это расстраивает, и я надеюсь, что команда MEW сможет обучить пользователей и убедить их использовать аппаратные кошельки и локальные версии MEW” — отметил Хемачандра.