Атакована децентрализованная биржа Etherdelta
Новости
В ночь на 21 декабря (по Москве), интернет-домен децентрализованной биржи Etherdelta был атакован. В результате взлома DNS серверов, при попытке перейти на домен Etherdelta.com, пользователь перенаправляется на фальшивую страницу биржи, созданную хакерами. При попытке совершить какие-либо операции на Etherdelta с помощью браузера Metamask, хакер получает доступ к закрытым ключам пользовательского кошелька, связанного с Metamask и может вывести ETH и токены с депозитов Etherdelta. Сообщается о множественных случаях краж.
На данный момент известно следующее:
Ранее, разработчики Etherdelta опубликовали инструкцию по взаимодействию со смарт-контрактом, минуя интерфейс Etherdelta, следуя которой можно вывести средства с депозита с помощью MyEtherWallet.
Взлом DNS-конфигураций серверов не является чем-то новым. В большинстве случаев это происходит по двум причинам:
Инцидент еще раз подтверждает необходимость скорейшего перехода децентрализованных бирж на распределенную систему доменных имен Эфириума ENS.
На данный момент известно следующее:
- Если вы не заходили на Etherdelta за последние 10 часов, с большой вероятностью, ваш баланс не взломан.
- Если вы заходили на Etherdelta в последнее время и успешно провели сделку, с большой вероятностью, ваш баланс не взломан, но необходимо принять меры предосторожности.
- Если вы заходили на Etherdelta, но не вводили приватный ключ и не подписывали транзакций, скорее всего, средства целы.
Ранее, разработчики Etherdelta опубликовали инструкцию по взаимодействию со смарт-контрактом, минуя интерфейс Etherdelta, следуя которой можно вывести средства с депозита с помощью MyEtherWallet.
Взлом DNS-конфигураций серверов не является чем-то новым. В большинстве случаев это происходит по двум причинам:
- Недостаточные меры безопасности при восстановлении учетных данных в хостинговой компании.
- Методы социальной инженерии – введение в заблуждение техподдержки с целью получить сброс пароля.
Инцидент еще раз подтверждает необходимость скорейшего перехода децентрализованных бирж на распределенную систему доменных имен Эфириума ENS.
Комментарии (0)
Добавить