1. 首页 > 产业新闻 > 新能源

频繁出现被盗事件,不得引人深思如何保证安全性

根据EtherScan网站的数据显示,在DNS攻击中,超过150万美元的ETH被盗。从24日早上7:17开始,从179个地址总计216.06个ETH,被转到ETH地址0x1d50588c0aa11959a5c28831d3d3120d29。在10:15,攻击者转了215个ETH到0x68ca85dbf8eba69fb70ecdb78e0895f7cd94da83。

Reddit上的一位用户说,当他登录时,被拦截了,他是讲解损失0.9 ETH的。

今天醒来,把我的电脑打开,打开myetherwallet,看到myetherwallet钱包的下面的显示一个无效的连接。我觉得这很奇怪。https://i.imgur/2x9d7bR.png。所以我检查了url地址,检查了三次,然后在google上找到了url。使用EAL证实它不是一个钓鱼网站。尽管我身体的每一部分都告诉我不要尝试登录,我还是这么做了。我一登录,就会有10秒钟的倒计时,并且将钱包上的可用资产发转到另一个钱包地址0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29。

加密货钱包myetherwallet(MEW)在推特上发布了一条警告,称其DNS服务器已被黑客入侵,用户可能会在4月24日早上登录的是钓鱼网站。,MEW目前正在验证哪些服务器已经成为攻击目标,并正在努力解决这一问题。

惊慌的MEW用户一整天都在Reddit和其他平台上交流,等待MEW团队公布更多细节,许多人决定不登录,以避免安全风险。其他人则建议彼此在脱机状态下运行MEW,或者至少在与站点交互时,再次检查SSL连接是否始终是绿色的。

这次黑客攻击事件已经得到了MEW的确认,这让人回想起今年1月,A

ltcoin Ethereum Blue(BLUE)的开发商对MEW进行的DNS黑客攻击的指控,并在当时被MEW断然否认为“一个愚蠢的谎言”。

一个愤怒的用户,提出了1月份的“幽灵”,他说道:

[email protected]��个月前说过的,但你称他们为骗子,以保住你的声誉吗?那是相当的糟糕。现在人们因为你的贪婪而失去了很多财富。恭喜pic.twitter/h85jsKyXxy

——爱(@hannahmontaanaa),2018年4月24日

根据Reddit最近的内容,Google的公共DNS似乎正在向正确的ISP提供解决方案,但是MEW的开发者并没有正式给出DNS攻击解决方案。

近年来,层出不穷的安全事件反映了数字资产规范化管理的重要性:

2018年3月7日,黑客操纵盗取币安的API Key,在2分钟内用BTC高价购买31个账号的VIA,目的是把BTC输入到31个预先准备的账号。

2018年1月26日,Coincheck交易所遭受黑客攻击,当时约5.34亿美元的新经币被黑客盗走。

2018年1月卡巴斯基实验室披露新的网络钓鱼计划,通过窃取社交网站账号(如Facebook)中的数字资产

2018年1月BlackWallet发生黑客入侵事件,有用户被盗走价值40万美元的加密货币

2018年1月斯洛文尼亚挖矿公司NiceHash被盗4000BTC

2017年12月韩国加密货币交易所YouBit发布公告称遭遇当年第二次黑客入侵,交易所热钱包被攻破,直接导致其损失17%的资产,目前该交易所已经申请破产

2017年9月以太坊Parity钱包的漏洞被黑客攻击,造成大规模损失

2017年9月,OKEX被爆多个账户被盗,用户损失数千万

………

交易所和钱包制造商保证资产的安全一直是至关重要,这或许就决定了整个交易所和公司的存亡。

由于目前尚未建立针对数字资产特定的安全管理标准或规范,讲解安全、规范地管理数字资产仍在探索之中。

本文采摘于网络,不代表本站立场,转载联系作者并注明出处:http://www.fjxmta.com/chanye/xinnengyuan/45259.html

联系我们

在线咨询:点击这里给我发消息

微信号:wx123456