Jump to content

Атакована децентрализованная биржа Etherdelta


Recommended Posts

Posted

EtherDelta

 

В ночь на 21 декабря (по Москве), интернет-домен децентрализованной биржи Etherdelta был атакован. В результате взлома DNS серверов, при попытке перейти на домен Etherdelta.com, пользователь перенаправляется на фальшивую страницу биржи, созданную хакерами. При попытке совершить какие-либо операции на Etherdelta с помощью браузера Metamask, хакер получает доступ к закрытым ключам пользовательского кошелька, связанного с Metamask и может вывести ETH и токены с депозитов Etherdelta. Сообщается о множественных случаях краж.

 

На данный момент известно следующее:

 

  • Если вы не заходили на Etherdelta за последние 10 часов, с большой вероятностью, ваш баланс не взломан.

  • Если вы заходили на Etherdelta в последнее время и успешно провели сделку, с большой вероятностью, ваш баланс не взломан, но необходимо принять меры предосторожности.

  • Если вы заходили на Etherdelta, но не вводили приватный ключ и не подписывали транзакций, скорее всего, средства целы.

 

В настоящее время, при попытке зайти на Etherdelta с открытым Metamask, пользователь получает сообщение о взломе. Основной смарт-контракт Etherdelta не взломан, он просто недоступен по своему DNS адресу.

 

Ранее, разработчики Etherdelta опубликовали инструкцию по взаимодействию со смарт-контрактом, минуя интерфейс Etherdelta, следуя которой можно вывести средства с депозита с помощью MyEtherWallet.

 

 

Читать полностью

Posted (edited)

Это перенаправление как-то можно заметить? Обычно при перенаправлении браузер идёт на другой адрес (с другим доменным именем, возможно, очень похожим на исходное), и расчёт делается на то, что это не заметят в адресной строке. Или же тут подменили сам айпишник, а доменное имя осталось тем же? Если речь о взломе DNS, то скорее всего, второе.

Edited by Borian
Posted (edited)
12 часа назад, Borian сказал:

Это перенаправление как-то можно заметить? .... Или же тут подменили сам айпишник, а доменное имя осталось тем же? Если речь о взломе DNS, то скорее всего, второе.

Именно, подменили. Возможно определить подмену, если там взломщики не озаботились получением сертификата для фейкового сайта, тогда в строке адреса было бы написано "не защищено". Однако, у etherdelta.com стоит недорогой сертификат, его недолго создать на Let's Encrypt.

 

Вот, например, у myetherwallet.com в сертификате явно написано название компании , там не подделать.

etherwallet.thumb.JPG.1ee4b96b11faa5930e9fff85704ce939.JPG

Edited by iklim

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Биржа Stabble призвала пользователей срочно вывести средства

      Децентрализованная биржа Stabble на базе экосистемы Solana призвала пользователей срочно вывести средства после выявления возможной связи одного из разработчиков с Северной Кореей. Предупреждение появилось после расследования блокчейн-аналитика под псевдонимом ZachXBT, который заявил о работе предполагаемого северокорейского разработчика в связанном проекте Elemental.   По его данным, речь идет о человеке, использовавшем имя Кейсуке Ватанабе (Keisuke Watanabe) и несколько псевдонимов,

      in Новости криптовалют

    • Московская биржа запустит расчет индексов еще восьми криптовалют

      Московская биржа объявила, что 23 апреля запустит расчет и публикацию индексов еще восьми криптовалют. В список вошли Solana, DOGE, TRON, Hyperliquid, Ripple, Cardano, BNB и Chainlink. Согласно заявлению площадки, криптовалютные индексы будут формироваться на основе курсов соответствующих активов на ведущих криптобиржах. Кроме того, при расчете будут использоваться котировки зарубежных криптовалютных биржевых фондов — это позволит повысить точность отражения рыночной цены. Аналогичный подхо

      in Новости криптовалют

    • Московская биржа назвала сроки начала операций с криптовалютами

      Московская биржа намерена запустить операции с криптовалютами в начале 2027 года. Об этом сообщил глава наблюдательного совета торговой площадки Сергей Швецов на Биржевом форуме. По словам Швецова, торговая площадка планирует быть технологически готовой к старту операций сразу после вступления в силу соответствующего закона. Фактическая подготовка к сделкам с криптовалютами завершится к концу этого года, уточнил Швецов в беседе с РБК. Представитель Мосбиржи считает, что законодательные норм

      in Новости криптовалют

    • AlfaBit - криптовалютная биржа

      Команда AlfaBit рада приветствовать участников форума в теме, посвященной нашей криптобирже. 👋 AlfaBit — это удобный и прозрачный инструмент для активной торговли криптовалютой и быстрых обменов. Мы делаем акцент на том, что действительно важно трейдерам: биржевой курс обмена с высокой ликвидностью; лестничная тарифная сетка комиссий — чем выше объём торговли, тем ниже комиссия;

      in Биржи криптовалют

    • Биржа Coinone получила штраф $3,5 млн и временные ограничения на работу

      Финансовая разведывательная служба Южной Кореи (FIU) оштрафовала криптобиржу Coinone на 5,2 млрд вон (около $3,5 млн) и ввела частичные ограничения на ее деятельность сроком на три месяца. Причиной стали нарушения процедур верификации клиентов и требований по противодействию отмыванию доходов. По данным FIU, Coinone ненадлежащим образом проверила около 70 000 учетных записей пользователей. Регулятор выявил примерно 40 000 случаев с неполными или противоречивыми данными клиентов, что постави

      in Новости криптовалют

×
×
  • Create New...