Перейти к содержанию

Атакована децентрализованная биржа Etherdelta


Tomcat_MkII

Рекомендуемые сообщения

EtherDelta

 

В ночь на 21 декабря (по Москве), интернет-домен децентрализованной биржи Etherdelta был атакован. В результате взлома DNS серверов, при попытке перейти на домен Etherdelta.com, пользователь перенаправляется на фальшивую страницу биржи, созданную хакерами. При попытке совершить какие-либо операции на Etherdelta с помощью браузера Metamask, хакер получает доступ к закрытым ключам пользовательского кошелька, связанного с Metamask и может вывести ETH и токены с депозитов Etherdelta. Сообщается о множественных случаях краж.

 

На данный момент известно следующее:

 

  • Если вы не заходили на Etherdelta за последние 10 часов, с большой вероятностью, ваш баланс не взломан.

  • Если вы заходили на Etherdelta в последнее время и успешно провели сделку, с большой вероятностью, ваш баланс не взломан, но необходимо принять меры предосторожности.

  • Если вы заходили на Etherdelta, но не вводили приватный ключ и не подписывали транзакций, скорее всего, средства целы.

 

В настоящее время, при попытке зайти на Etherdelta с открытым Metamask, пользователь получает сообщение о взломе. Основной смарт-контракт Etherdelta не взломан, он просто недоступен по своему DNS адресу.

 

Ранее, разработчики Etherdelta опубликовали инструкцию по взаимодействию со смарт-контрактом, минуя интерфейс Etherdelta, следуя которой можно вывести средства с депозита с помощью MyEtherWallet.

 

 

Читать полностью

Ссылка на комментарий
Поделиться на другие сайты

Это перенаправление как-то можно заметить? Обычно при перенаправлении браузер идёт на другой адрес (с другим доменным именем, возможно, очень похожим на исходное), и расчёт делается на то, что это не заметят в адресной строке. Или же тут подменили сам айпишник, а доменное имя осталось тем же? Если речь о взломе DNS, то скорее всего, второе.

Изменено пользователем Borian
Ссылка на комментарий
Поделиться на другие сайты

12 часа назад, Borian сказал:

Это перенаправление как-то можно заметить? .... Или же тут подменили сам айпишник, а доменное имя осталось тем же? Если речь о взломе DNS, то скорее всего, второе.

Именно, подменили. Возможно определить подмену, если там взломщики не озаботились получением сертификата для фейкового сайта, тогда в строке адреса было бы написано "не защищено". Однако, у etherdelta.com стоит недорогой сертификат, его недолго создать на Let's Encrypt.

 

Вот, например, у myetherwallet.com в сертификате явно написано название компании , там не подделать.

etherwallet.thumb.JPG.1ee4b96b11faa5930e9fff85704ce939.JPG

Изменено пользователем iklim
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Биржа криптовалют Rapira

      Добрый день, дорогие участники форума!   Рады представить Вам криптовалютную биржу Rapira.net – платформу, созданную с учетом потребностей пользователей из России.   Rapira.net призвана стать надежной площадкой для русскоязычных пользователей, создав условия для комфортной и эффективной работы с криптовалютами без непредвиденных блокировок.   В последнее время мы все чаще сталкиваемся с проблемой блокировки активов на иностранных площадках, что становится особенно з

      в Биржи криптовалют

    • Биржа криптовалют ABCeX

      Приветствуем, друзья! Мы рады представить вам самое горячее и захватывающее событие - открытие совершенно новой крипто-фиатной биржи с возможностью торговли парами USDT-RUB.   В первую очередь, это возможность для обмена и торговли валютами.    Что это означает для вас?  Самый выгодный обменный курс по USDT-рубль и наоборот. Экономия на комиссиях. Интуитивно понятный интерфейс нашей биржи.   Ваша безопасность и удобство - наш приоритет.

      в Биржи криптовалют

    • Биржа Gate.io прекратила деятельность в Японии

      Централизованная криптовалютная биржа Gate.io объявила о прекращении работы в Японии из-за ужесточившихся требований финансовых регуляторов. Руководство Gate.io сообщило, что закроет возможность регистрировать новые учетные записи от резидентов Японии и начнет поэтапное прекращение обслуживания местных пользователей. Биржа окажет содействие японским трейдерам по переводу их криптоактивов на другие платформы, работающие в соответствии с местными законами. Это гарантирует, что средства польз

      в Новости криптовалют

    • Kucoin.com - криптовалютная биржа с собственным токеном KCS

      Всем привет.   В связи с интересом к криптовалюте Red Pulse, наткнулся на новую биржу Kucoin, которая будет первой листить эти токены. Наш Telegram канал @crypto_an решил разобрать, что это за биржа.   От модератора: на май 2022 г. все еще доступен вывод до 1BTC/сутки без верификации Базовая комиссия 0.1%, подробнее по комиссиям см.тут  Блин, в мобильном браузере страница неохотно работает... Ссылка: https://www.kucoin.com  

      в Биржи криптовалют

×
×
  • Создать...