IT商业科技网

以太坊钱包MyEtherWallet遭黑客攻击,2小时内盗走1万3千美元

来源:丫丫    时间:2018-04-26 22:11:55    猎云网

2018年4月23日午夜时分,MyEtherWallet的用户开始注意到一些奇怪的事情。因为需要将钱包和服务进行连接,用户就会看到一个未签名的SSL证书,这是一个在网站的验证上显示不完整的链接。这是不寻常的,但面对这一点网民们经常就不假思索直接点击链接了。

但是任何点击这个证书警告的人都被重新定向到俄罗斯的服务器上,而这个服务器则会开始清空用户的钱包。从钱包活动看,袭击者在袭击被停止前两小时内在Ethereum至少拿走了13000美元,而袭击者的钱包早已在以太坊中存储了超过1700万美元。

MyEtherWallet在Reddit的一份声明中证实了此次袭击。公司这样告诉用户:“我们目前正在检查有哪些服务器被黑客盯上了以求能尽快解决这个事情。我们建议用户运行MyEtherWallet的本地(脱机)副本。”

(编者注:Reddit是个社交新闻站点,口号:提前于新闻发生,来自互联网的声音。其拥有者是Condé Nast Digital公司(Advance Magazine Publishers Inc的子公司)。用户(也叫redditors)能够浏览并且可以提交因特网上内容的链接或发布自己的原创或有关用户提交文本的帖子。)

黑客们似乎并没有直接袭击到MyEtherWallet本身。相反,他们攻击了互联网的基础设施,拦截了对myetherwallet.com 的DNS请求,使位于俄罗斯的服务器看起来是IP地址的合法所有者。受到影响的大多数用户都是使用谷歌的8.8.8.8 DNS服务。然而,由于谷歌的服务是递归的,因此很可能通过与亚马逊的“路由53”系统(“Route 53”)的伪造通信从而获得不良列表。

在一份声明中,Amazon 的Web Services的代表强调:服务本身的DNS系统从来没有瘫痪过。声明中写道:“AWS和亚马逊的“路由53”都没有被黑客攻击或是瘫痪过。一个上游的互联网服务提供商受到了恶意破坏,然后黑客利用那个ISP将这个路由53的IP地址的子集传递给与这个ISP相关联的其他网络。”

为了拦截这些请求,黑客使用了一种被称为BGP的黑客技术,这种技术由一个网络服务提供商或是其他网络基础设施提供者进行操作。通常,取消这样的劫持需要侵入由ISP或其他因特网基础设施提供商操作的BGP服务器。在这种情况下,尽管收到袭击的起源还未知,但能知道的是此次袭击发生在芝加哥的一个互联网交易所附近。

到目前为止,MyEtherWallet是唯一被确认受到攻击的服务器,尽管其他服务器也可能受到重新定向的影响。

BGP袭击长期以来被称为互联网的一个基本弱点,它在不用验证的条件下就接收了路由。DNS攻击也是常见的——在2013年,叙利亚电子军就利用DNS攻击袭击了一系列网站。

(编者注:自2011年反叙利亚总统巴沙尔·阿萨德的起义爆发,叙利亚电子军(Syrian Electronic Army)也开始浮出水面。该军团初始的宗旨是:传播亲阿萨德的宣传和回击在他们看来有倾向性的媒体报道。在网络世界中,把一场内战蔓延到了全球。最著名的行为是窃取了美联社的Twitter账号,然后发布白宫遇袭、奥巴马受伤的假消息,导致美国股市暴跌。)

尽管如此,BGP和DNS漏洞在大事件中发生都是非常罕见的,尤其是在如此高调的盗窃中。研究人员Kevin Beaumont在一篇文章中写道:将两者介乎在一起发起袭击的,这是我见过最大规模的一次。这突显了网络安全的脆弱性。

【责任编辑:雅莉】

声明:来源非IT商业科技网的作品均转载自其它媒体,转载请尊重版权保留出处,一切法律责任自负。文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

频道精选
失血、裁员、股价暴跌:Meta 正在成为硅谷的泰坦尼克

失血、裁员、股价暴跌:Meta 正在成为硅谷的泰坦尼克

这一次,扎克伯格面临的困境,比过往任何一次都要更严重。过去一年,Meta的市值蒸发了60%,且这场下沉并没有“触底”的迹象。
Meta 元宇宙 资讯
胖东来也被东北农嫂“绊倒”,农产品销售的水有多深?

胖东来也被东北农嫂“绊倒”,农产品销售的水有多深?

一根玉米,不仅在直播电商江湖掀起一片浪,这浪还拍到了线下卖场。9月30日,东北农嫂与“胖东来召回8.5元玉米”双双登上热搜。
东北农嫂 胖东来 资讯
理想L8Pro版不够Pro 真正的One More Thing不是L7

理想L8Pro版不够Pro 真正的One More Thing不是L7

理想 L8 与 L7 都分别有 Pro 与 Max 版本,主要的差别在前者配备 SS Pro、AD Pro,而后者配备 SS Max、AD Max。正如前文所讲,如果类比 iPhone 的话,其实 L8 Pro/L7 Pro 并不够 Pro。
理想L8 汽车
前副总被监视居住,昔日“果链一哥”欧菲光近况如何?

前副总被监视居住,昔日“果链一哥”欧菲光近况如何?

还记得昔日的“果链一哥”吗?作为苹果产业链曾经的重磅企业,在2019年其手机摄像头模组出货量一度达到全球第一。在失去大客户苹果后,欧菲光现状如何?
欧菲光 果链 资讯
鹏鼎控股背靠富士康盈利大增有隐忧 “果链”上游还香吗?

鹏鼎控股背靠富士康盈利大增有隐忧 “果链”上游还香吗?

继出现了“被iPhone14收割的黄牛”、“iPhone14或成史上销量最差机型”等热搜,内容包括iPhone14跌破发行价、倒贴100元出、郑州富士康拆除iPhone14部分产线等,引发网友热议
鹏鼎控股 富士康 果链 互联网
蜜雪冰城们的瓶装水“混战”:讲水源、玩概念、掀起价格战

蜜雪冰城们的瓶装水“混战”:讲水源、玩概念、掀起价格战

传统食品企业、饮料企业、新茶饮品牌、互联网零食品牌等纷纷加入,大众消费市场有望迎来新一轮的瓶装水之争。
蜜雪冰城 瓶装水 互联网
威马汽车亏损82亿、创始人沈晖年薪12亿上热搜,若上市失败或将

威马汽车亏损82亿、创始人沈晖年薪12亿上热搜,若上市失败或将

在日渐走低的营收状况与巨额亏损数额下,威马创始人、董事长兼首席执行官沈晖的薪酬受到了多方关注。
威马汽车 汽车
G9上市不到两天更改配置单“二次上市”,何小鹏花2亿紧急增持

G9上市不到两天更改配置单“二次上市”,何小鹏花2亿紧急增持

无论是小鹏在G9上市不到48小时内通过火速更改配置单完成“二次上市”,抑或是何小鹏此次对小鹏汽车进行的股票增持,背后都或多或少地体现出小鹏汽车在竞争越加激
小鹏汽车 G9 汽车
黄光裕夫妇今年减持套现达9.6亿港元 以解国美燃眉之急?

黄光裕夫妇今年减持套现达9.6亿港元 以解国美燃眉之急?

近日港交所披露了国美零售大股东黄光裕夫妇在9月14日和9月15日的大手笔减持动作,两天操作了三次,卖出15.28亿股,套现2.95亿港元。
黄光裕 国美 互联网
趣店的动荡与不安:“切割”罗敏,为时已晚

趣店的动荡与不安:“切割”罗敏,为时已晚

经由预制菜风波,背负着巨大争议和“污点”的罗敏,似乎已经成了趣店转型的一大阻碍,比起业务调整,他的卸任传达出更多的信号。
趣店 预制菜 资讯

2017-2019 Copyright © IT商业科技网 备案许可证号豫ICP备18040629号 豫公网安备110102003388号

技术支持:沿亮云科技