Перейти к содержанию

Атакована децентрализованная биржа Etherdelta


Tomcat_MkII

Рекомендуемые сообщения

EtherDelta

 

В ночь на 21 декабря (по Москве), интернет-домен децентрализованной биржи Etherdelta был атакован. В результате взлома DNS серверов, при попытке перейти на домен Etherdelta.com, пользователь перенаправляется на фальшивую страницу биржи, созданную хакерами. При попытке совершить какие-либо операции на Etherdelta с помощью браузера Metamask, хакер получает доступ к закрытым ключам пользовательского кошелька, связанного с Metamask и может вывести ETH и токены с депозитов Etherdelta. Сообщается о множественных случаях краж.

 

На данный момент известно следующее:

 

  • Если вы не заходили на Etherdelta за последние 10 часов, с большой вероятностью, ваш баланс не взломан.

  • Если вы заходили на Etherdelta в последнее время и успешно провели сделку, с большой вероятностью, ваш баланс не взломан, но необходимо принять меры предосторожности.

  • Если вы заходили на Etherdelta, но не вводили приватный ключ и не подписывали транзакций, скорее всего, средства целы.

 

В настоящее время, при попытке зайти на Etherdelta с открытым Metamask, пользователь получает сообщение о взломе. Основной смарт-контракт Etherdelta не взломан, он просто недоступен по своему DNS адресу.

 

Ранее, разработчики Etherdelta опубликовали инструкцию по взаимодействию со смарт-контрактом, минуя интерфейс Etherdelta, следуя которой можно вывести средства с депозита с помощью MyEtherWallet.

 

 

Читать полностью

Ссылка на комментарий
Поделиться на другие сайты

Это перенаправление как-то можно заметить? Обычно при перенаправлении браузер идёт на другой адрес (с другим доменным именем, возможно, очень похожим на исходное), и расчёт делается на то, что это не заметят в адресной строке. Или же тут подменили сам айпишник, а доменное имя осталось тем же? Если речь о взломе DNS, то скорее всего, второе.

Изменено пользователем Borian
Ссылка на комментарий
Поделиться на другие сайты

12 часа назад, Borian сказал:

Это перенаправление как-то можно заметить? .... Или же тут подменили сам айпишник, а доменное имя осталось тем же? Если речь о взломе DNS, то скорее всего, второе.

Именно, подменили. Возможно определить подмену, если там взломщики не озаботились получением сертификата для фейкового сайта, тогда в строке адреса было бы написано "не защищено". Однако, у etherdelta.com стоит недорогой сертификат, его недолго создать на Let's Encrypt.

 

Вот, например, у myetherwallet.com в сертификате явно написано название компании , там не подделать.

etherwallet.thumb.JPG.1ee4b96b11faa5930e9fff85704ce939.JPG

Изменено пользователем iklim
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Биржа HashKey приостанавливает ввод и вывод средств на Binance

      Криптовалютная биржа HashKey Exchange объявила о скорой приостановке операций ввода и вывода цифровых активов с крупнейшей торговой криптоплощадки Binance. Согласно официальному объявлению службы поддержки клиентов HashKey Exchange, с 10 мая 2024 года прекратится прием любых депозитов с адресов кошельков, размещенных на Binance. А с 17 мая перестанет разрешать вывод средств на адреса кошельков, размещенных на Binance.   Ограничения не затрагивают депозиты и снятие средств с адресов не

      в Новости криптовалют

    • Биржа криптовалют Rapira

      Добрый день, дорогие участники форума!   Рады представить Вам криптовалютную биржу Rapira.net – платформу, созданную с учетом потребностей пользователей из России.   Rapira.net призвана стать надежной площадкой для русскоязычных пользователей, создав условия для комфортной и эффективной работы с криптовалютами без непредвиденных блокировок.   В последнее время мы все чаще сталкиваемся с проблемой блокировки активов на иностранных площадках, что становится особенно з

      в Биржи криптовалют

    • СМИ: Биржа Kraken выкупила брокера TradeStation Crypto

      Как сообщает издание Coindesk, криптовалютная биржа Kraken приобрела брокера TradeStation Crypto, ориентированного на цифровые активы, для расширения своего присутствия в Соединенных Штатах. Дата закрытия сделки и ее финансовые условия не разглашаются. Однако издание Coindesk сообщило, что представитель Kraken в электронном письме подтвердил приобретение TradeStation. Эта сделка откроет возможности для дальнейшего роста Kraken и появления новых продуктов биржи в США, сообщил представитель п

      в Новости криптовалют

    • Биржа Binance конвертировала весь свой фонд страхования в USDC

      Крупнейшая криптобиржа мира Binance уведомила клиентов, что конвертировала весь Фонд экстренного страхования и безопасных активов (SAFU) в стейблкоины USDC. Binance хранила в чрезвычайном фонде страхования активов пользователей SAFU $1 млрд, номинированный в TUSD, BNB, биткоинах и стейблкоинах USDT.   Цель перевода «100% активов SAFU в USDC»: поддержание ликвидного уровня цен по отношению к доллару США. Средства SAFU, говорится в официальном объявлении биржи, теперь доступны по USDC-а

      в Новости криптовалют

    • Биржа Binance заплатит штраф $2 млрд для возврата на индийский рынок

      Крупнейшая криптобиржа мира Binance намерена вернуться на индийский рынок, заплатив штраф $2 млрд для обеспечения соблюдения Закона о предотвращении отмывания денег (PMLA). Руководство подразделения Binance, работающего в Южной Азии, сообщило, что после возвращения в Индию биржа обязуется соблюдать все необходимые правила и продолжить коммуникацию с регулирующими органами, чтобы услуги биржи оставались доступными для местного населения. Биржа намерена работать как организация, зарегистриров

      в Новости криптовалют

×
×
  • Создать...