Share this article

150 тисяч доларів США вкрали у користувачів MyEtherWallet під час викрадення DNS-сервера

За словами генерального директора MyEtherWallet, проблему вирішено.

Updated Sep 13, 2021, 7:52 a.m. Published Apr 24, 2018, 4:35 p.m.
Hacker

Користувачі MyEtherWallet, веб-програми для зберігання та надсилання ефіру та токенів на основі ефіру, зазнали атаки у вівторок, у результаті якої користувачі сервісу втратили ефір на суму близько 152 000 доларів.

Компанія QUICK попередила користувачів про небезпеку, опублікувавши попередження о 7:29 за східним часом, протягом 15 хвилин після початку злому:

Продовження Нижче
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

Кілька DNS-серверів було зламано для вирішення <a href="https://t.co/xwxRJ4H4i8">https:// T.co/xwxRJ4H4i8</a> користувачів буде перенаправлено на фішинговий сайт. Це не включено @myetherwallet з іншого боку, ми зараз перевіряємо, на яких серверах це можна якнайшвидше вирішити.







— MyEtherWallet.com (@myetherwallet) 24 квітня 2018 року

Незважаючи на це, користувачі звернулися до соціальних мереж, щоб повідомити, що вони втрачають кошти.

«Перейшов до myetherwallet і побачив, що myetherwallet має недійсний сертифікат підключення в кутку», rotistain розміщено до субредіту гаманця близько 8:30 ранку EDT, додавши:

«Як тільки я ввійшов, почався зворотній відлік приблизно на 10 секунд, і A tx відправив доступні гроші, які я мав на гаманці, на інший гаманець «0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29». Я поняття не маю, що сталося».

Мікі Сокачі, провідний розробник BlockBits.io, пояснив атака в дописі до субредіту Ethereum .

«Не використовуйте myetherwallet.com, якщо ви зараз використовуєте Google Public DNS (8.8.8.8 / 8.8.4.4)», — написав він, додавши: «Здається, ці DNS-сервери перенаправляють домен на поганий сервер, який МОЖЕ вкрасти ваші ключі!»

Його пояснення збігається з твердженням MyEtherWallet, що атака була не на їхньому боці. Сервери системи доменних імен (DNS) перетворюють URL-адреси веб-сайтів на відповідні IP-адреси.

Гроші в русі

Згідно з даними постачальника інформації про блокчейн Etherscan, станом на час публікації зазначені кошти перемішуються та розбиваються на менші частини.

Спочатку провідник блоків Etherscan показав, що 0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29 отримав 179 вхідних транзакцій, починаючи з 7:17 ранку, на загальну суму 216,06 ефіру, або майже 152 000 доларів США на момент написання статті.

Зловмисник надіслав 215 ефірів на іншу адресу, 0x68ca85dbf8eba69fb70ecdb78e0895f7cd94da83, о 10:15 ранку. Відтоді кошти були розподілені далі, з приростами, розподіленими між багаторазовий гаманець адреси.

За словами генерального директора MyEtherWallet Косали Хемачандри, «усі DNS-сервери повертаються до правильних адрес».

"Але я хочу почекати ще [годину] або близько того", - додав він під час розмови в Skype.

Хемачандра сказав, що хакери, очевидно, були «достатньо великими, щоб здійснити атаку з отруєнням DNS на загальнодоступні DNS-сервери Google, що змусило його кешувати шкідливу IP-адресу для myetherwallet.com». За його словами, Google вирішив проблему «за дуже короткий час».

«Дійсно прикро, ми живемо у світі, де навіть найбільш захищені веб-сайти схильні до таких атак», — сказав Хемачандра CoinDesk. «Мені це сумно, і я сподіваюся, що команда MEW зможе навчити користувачів і переконати їх використовувати апаратні гаманці та локальні версії MEW».

Прес-служба Google не відразу відповіла на Request про коментар.

Хакер зображення через Shutterstock.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Крипторинки сьогодні: Біткоїн знову наближається до зони ризику напередодні рішення ФРС

Yellow tape saying "Caution" blocks access to a dangerous area.(Gaertringen/Pixabay)

Біткоїн втратив здобутки з початку тижня, опустившись ближче до рівня $90 000 на тлі підготовки трейдерів до рішення Федеральної резервної системи щодо ставки у середу.

What to know:

  • Зниження облікової ставки на 25 базисних пунктів було враховане в цінах вже протягом кількох тижнів, і ризикові активи можуть впасти на новинах, якщо не з’являться нові каталізатори.
  • Токени такі як HYPE, STRK, QNT та KAS впали на 6%–9% за 24 години
  • Індекс сезону альткоїнів CoinMarketCap знаходиться на цикловому мінімумі 18/100.
  • Біткойн впав на 20% за 90 днів, а понад половина токенів із топ-100 знизилися щонайменше на 40%. FET та TIA є одними з найгірших учасників ринку, тоді як ZEC, DASH, BNB і BCH вирізняються як рідкісні стабілізатори.