Перейти к содержанию

Взломан онлайн-кошелек ethereum-wallet.net


Tomcat_MkII

Рекомендуемые сообщения

010617_vzloman-ethereum-wallet-net_1.jpg

 

Популярный сервис онлайн-кошелька для Ethereum, ethereum-wallet.net, был взломан неизвестными хакерами. Собственники онлайн-хранилища намерены возместить украденные средства пользователям, возобновить работу сервиса и расследовать атаку.

 

Общая сумма украденного не заявляется, но на адрес, указанный администрацией сервиса, было выведено около 3500 ETH.

 

На официальном веб-сайте проекта ethereum-wallet.net, администрацией оставлено следующее сообщение:

 

«К сожалению, наш сервер (его учетная запись root) был взломан через два дня после переключения поставщиков веб-хостинга. Мы по-прежнему расследуем, как произошла эта атака.

Большая часть монет эфира была перемещена атакующим на этот адрес. Злоумышленник переместил большую часть ETH с веб-сайта, но, к счастью, нам удалось восстановить часть аккаунтов с небольшим балансом.

 

В ближайшее время мы объявим о плане возмещения потерь пользователей.

 

Обновленная информация:

 

Мы планируем восстановить работу сайта и вывод средств до 7 июня. Это может произойти и раньше, поэтому нам нужно, чтобы пользователи проявили терпение. Пока у нас нет времени разбираться с отдельными случаями потери ETH. Пользователям будут выдаваться специальные токены в соответствии с их предыдущим балансом на основе пула, состоящего из восстановленных монет. Мы привлечем дополнительные средства для покрытия оставшихся убытков за счет прибыли веб-сайта, и все последующие доходы пойдут на это возмещение.

 

У нас есть намерения заплатить всем пользователям, которые потеряли средства. После того, как все убытки будут возмещены, мы изменим реализацию нашего кошелька на клиентскую модель, чтобы такое больше никогда не повторилось.»

 

Виталик Бутерин в Twitter, прокомментировал это происшествие, а также объяснил высокую цену транзакций:

 

«Эта конкретная проблема не разрешима в протоколе. Ограниченные продажи ухудшают состояние во всех аукционах оплаты».



Основатель Ethereum утверждает, что теоретически все онлайн-кошельки в опасности, но это не проблема протокола Ethereum. Главная причина кражи средств состоит в том, что взломать веб-кошелек может любой кто знает как использовать уязвимости на сайтах. Также Бутерин добавил, что некоторые кошельки устанавливают слишком высокую цену газу, и это учитывается в статистике. Поэтому в среднем комиссия транзакций эфира составляет ~0.5$. Но это не совсем так. На самом деле средняя цена транзакции гораздо меньше, и только иногда проскакивают транзакции с большой ценой газа, около 1$.

 

Эта новость привела к падению цена эфира на несколько процентов, хотя сумма украденного сравнительно невелика и сеть и протокол Эфириума никак не затронуты. Кража произошла вследствие взлома конкретного сервера. Вероятно, это снижение носит временный характер.

Ссылка на комментарий
Поделиться на другие сайты

 

 

было выведено около 3500 ETH

 

Неплохо.

Сколько бы не хакали онлайн кошельки, народ не хочет учится на чужих ошибках...

Ссылка на комментарий
Поделиться на другие сайты

Неплохо.

 

Сколько бы не хакали онлайн кошельки, народ не хочет учится на чужих ошибках...

"Однозначно!"(с) Жириновский.

 

Уровень некоторых индивидуумов просто ниже уровня моря.

И ведь не хотят учится даже на своих ошибках.

И это пока неистребимо.

С этого разное жулье и живет.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Протокол DeFi Cream Finance взломан в третий раз на $110 млн

      Третья по счету хакерская атака на протокол DeFi Cream Finance нанесла рекордные убытки. Над проектом нависла угроза прекращения деятельности. Специализирующаяся на вопросах безопасности блокчейнов компания PeckShield идентифицировала крупную транзакцию по получению ссуды на площадке по быстрому кредитованию DeFi Cream Finance. Зафиксированный эксплойт в CREAM v1 дал основание утверждать, что Cream Finance подверглась третьему по счету взлому на сумму более $110 млн. Похищены токены Cream

      в Новости криптовалют

    • Сайт Bitcoin.org взломан мошенниками

      Владелец портала Bitcoin.org под псевдонимом Cobra сообщил о взломе сайта мошенниками, обвинив в уязвимости оператора CDN Cloudflare. На текущий момент сайт недоступен. Ранее при заходе на Bitcoin.org всплывало окно, в котором было размещено объявление о розыгрыше подарков. Злоумышленники призывают пользователей отправлять биткоины на их адрес, обещая вернуть удвоенную сумму.   Владелец сайта считает, что в нарушении безопасности виноват поставщик веб-инфраструктуры Cloudflare

      в Новости криптовалют

    • Протокол DeFi xToken взломан второй раз за год

      Проект децентрализованных финансов xToken был взломан уже второй раз за год. Злоумышленники обнаружили уязвимость в смарт-контракте xSNX и вывели токены на $4.5 млн. Продукт xSNX проекта xToken позволяет пользователям получить доступ к активам на базе Synthetix без необходимости взаимодействия со сложными смарт-контрактами платформы. После взлома разработчики xToken заявили, что уберут доступ к продукту xSNX.   Для осуществления взлома злоумышленник взял мгновенный займ на децент

      в Новости криптовалют

    • Взломан онлайн-кошелек Эфириума MyEtherWallet

      24 апреля MyEtherWallet, один из самых популярных онлайн-кошельков Эфириума был атакован. Взломанные DNS сервера перенаправляли пользователей на фишинговый сайт. На момент написания статьи (21-30 Мск) известно об одном случае кражи: похищено 215 ETH (около $150 000). Пользователи, заходившие на myetherwallet.com через DNS Google (8.8.8.8./8.8.4.4) перенаправлялись на сервер злоумышленника с недействительным сертификатом, который мог похитить их приватные ключи:     Судя по вс

      в Новости криптовалют

    • Ethereum взломан, или как это понимать?

      Есть "красивые" адреса вроде 0x1111111111111111111111111111111111111111. Ясно, что вероятность сгенерировать их - космически мала (как и любой другой конкретный адрес). Поэтому никто не имеет приватника от такого адреса. Значит никто не может слать с него транзакции. Действительно, исходящих транзакций самого эфира я не видел, но вот исходящие транзакции токенов - есть. Примеры:   https://etherscan.io/tokentxns?a=0x0000000000000000000000000000000000000000 https://etherscan.io/toke

      в Общий

×
×
  • Создать...