Share this article

$ 150.000 rubati agli utenti di MyEtherWallet tramite dirottamento del server DNS

Secondo il CEO di MyEtherWallet, il problema è stato risolto.

Updated Sep 13, 2021, 7:52 a.m. Published Apr 24, 2018, 4:35 p.m.
Hacker

Martedì gli utenti di MyEtherWallet, un'app web per l'archiviazione e l'invio di ether e token basati su ethereum, hanno subito un attacco che ha causato la perdita di circa 152.000 dollari in ether.

L'azienda è stata QUICK nell'avvertire gli utenti del pericolo, twittando un avviso alle 7:29 EDT, entro 15 minuti dall'inizio dell'attacco:

La storia continua sotto
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

Un paio di server DNS sono stati dirottati per risolvere<a href="https://t.co/xwxRJ4H4i8">Italiano: T</a>gli utenti vengano reindirizzati a un sito di phishing. Questo non è su@ilmioportafogliolato, stiamo verificando quali server risolvere il problema il prima possibile.

— MyEtherWallet.com (@myetherwallet)24 aprile 2018

Nonostante ciò, gli utenti si sono rivolti ai social media per segnalare che stavano perdendo fondi.

"Sono andato su myetherwallet e ho visto che myetherwallet aveva [un] certificato di connessione non valido nell'angolo", rotistainpubblicatoal subreddit del portafoglio intorno alle 8:30 EDT, aggiungendo:

"Non appena ho effettuato l'accesso, si è verificato un conto alla rovescia di circa 10 secondi ed è stata effettuata una transazione A che ha inviato il denaro disponibile sul mio portafoglio a un altro portafoglio '0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29'. Non ho idea di cosa sia successo."

Micky Socaci, sviluppatore principale presso BlockBits.io,spiegato l'attacco in un post sul subreddit Ethereum .

"Non usare myetherwallet.com se al momento stai utilizzando Google Public DNS (8.8.8.8 / 8.8.4.4)", ha scritto, aggiungendo: "Sembra che questi server DNS stiano risolvendo il dominio su un server non sicuro che PUÒ rubare le tue chiavi!"

La sua spiegazione concorda con l'affermazione di MyEtherWallet secondo cui l'attacco non era dalla loro parte. I server del Domain Name System (DNS) risolvono gli URL dei siti Web negli indirizzi IP appropriati.

Soldi in movimento

Al momento in cui scriviamo, i fondi interessati vengono mescolati e suddivisi in incrementi più piccoli, secondo i dati del fornitore di informazioni blockchain Etherscan.

Inizialmente, l'esploratore di blocchi Etherscan mostrava che 0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29 aveva ricevuto 179 transazioni in entrata a partire dalle 7:17 del mattino per un totale di 216,06 ether, ovvero circa 152.000 $ al momento della stesura.

L'attaccante ha inviato 215 ether a un altro indirizzo, 0x68ca85dbf8eba69fb70ecdb78e0895f7cd94da83, alle 10:15. Da allora, i fondi sono stati ulteriormente suddivisi, con incrementi divisi tramultiplo portafoglioindirizzi.

Secondo Kosala Hemachandra, CEO di MyEtherWallet, "tutti i server DNS stanno risolvono gli indirizzi corretti".

"Ma voglio aspettare ancora [un'ora] circa", ha aggiunto durante una conversazione su Skype.

Hemachandra ha affermato che gli hacker erano apparentemente "abbastanza grandi da effettuare un attacco di avvelenamento DNS sui server DNS pubblici di Google, che ha fatto sì che memorizzasse nella cache un indirizzo IP dannoso per myetherwallet.com". Google ha risolto il problema "in brevissimo tempo", ha continuato.

"È davvero un peccato, viviamo in un mondo in cui anche i siti web più sicuri sono inclini a questo tipo di attacchi", ha detto Hemachandra a CoinDesk. "Sono triste per questo e spero che il team di MEW riesca a istruire gli utenti e convincerli [a] usare portafogli hardware e versioni locali di MEW".

L'ufficio stampa di Google non ha risposto immediatamente alla Request di commento.

Pirata informaticoimmagine tramite Shutterstock.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Il livello P2P di Ethereum sta migliorando proprio mentre gli acquisti istituzionali di ETH aumentano

(CoinDesk)

Le prestazioni iniziali di PeerDAS sono la prova che la Ethereum Foundation è ora in grado di distribuire miglioramenti complessi nel networking su larga scala.

What to know:

  • Il cofondatore di Ethereum, Vitalik Buterin, ha dichiarato che la rete sta affrontando la sua carenza di competenze nel networking peer-to-peer, evidenziando i progressi di PeerDAS.
  • PeerDAS, un prototipo per il Data Availability Sampling, è fondamentale per la scalabilità e la decentralizzazione di Ethereum attraverso lo sharding.
  • BitMine Immersion Technologies ha aumentato significativamente le sue partecipazioni in Ethereum, considerandolo un investimento strategico nelle future capacità di scalabilità della rete.