Перейти к содержанию

Атакована децентрализованная биржа Etherdelta


Tomcat_MkII

Рекомендуемые сообщения

EtherDelta

 

В ночь на 21 декабря (по Москве), интернет-домен децентрализованной биржи Etherdelta был атакован. В результате взлома DNS серверов, при попытке перейти на домен Etherdelta.com, пользователь перенаправляется на фальшивую страницу биржи, созданную хакерами. При попытке совершить какие-либо операции на Etherdelta с помощью браузера Metamask, хакер получает доступ к закрытым ключам пользовательского кошелька, связанного с Metamask и может вывести ETH и токены с депозитов Etherdelta. Сообщается о множественных случаях краж.

 

На данный момент известно следующее:

 

  • Если вы не заходили на Etherdelta за последние 10 часов, с большой вероятностью, ваш баланс не взломан.

  • Если вы заходили на Etherdelta в последнее время и успешно провели сделку, с большой вероятностью, ваш баланс не взломан, но необходимо принять меры предосторожности.

  • Если вы заходили на Etherdelta, но не вводили приватный ключ и не подписывали транзакций, скорее всего, средства целы.

 

В настоящее время, при попытке зайти на Etherdelta с открытым Metamask, пользователь получает сообщение о взломе. Основной смарт-контракт Etherdelta не взломан, он просто недоступен по своему DNS адресу.

 

Ранее, разработчики Etherdelta опубликовали инструкцию по взаимодействию со смарт-контрактом, минуя интерфейс Etherdelta, следуя которой можно вывести средства с депозита с помощью MyEtherWallet.

 

 

Читать полностью

Ссылка на комментарий
Поделиться на другие сайты

Это перенаправление как-то можно заметить? Обычно при перенаправлении браузер идёт на другой адрес (с другим доменным именем, возможно, очень похожим на исходное), и расчёт делается на то, что это не заметят в адресной строке. Или же тут подменили сам айпишник, а доменное имя осталось тем же? Если речь о взломе DNS, то скорее всего, второе.

Изменено пользователем Borian
Ссылка на комментарий
Поделиться на другие сайты

12 часа назад, Borian сказал:

Это перенаправление как-то можно заметить? .... Или же тут подменили сам айпишник, а доменное имя осталось тем же? Если речь о взломе DNS, то скорее всего, второе.

Именно, подменили. Возможно определить подмену, если там взломщики не озаботились получением сертификата для фейкового сайта, тогда в строке адреса было бы написано "не защищено". Однако, у etherdelta.com стоит недорогой сертификат, его недолго создать на Let's Encrypt.

 

Вот, например, у myetherwallet.com в сертификате явно написано название компании , там не подделать.

etherwallet.thumb.JPG.1ee4b96b11faa5930e9fff85704ce939.JPG

Изменено пользователем iklim
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Kucoin.com - криптовалютная биржа с собственным токеном KCS

      Всем привет.   В связи с интересом к криптовалюте Red Pulse, наткнулся на новую биржу Kucoin, которая будет первой листить эти токены. Наш Telegram канал @crypto_an решил разобрать, что это за биржа.   От модератора: на май 2022 г. все еще доступен вывод до 1BTC/сутки без верификации Базовая комиссия 0.1%, подробнее по комиссиям см.тут  Блин, в мобильном браузере страница неохотно работает... Ссылка: https://www.kucoin.com  

      в Биржи криптовалют

    • http://t.me/BlumCryptoBot/app?startapp. Первая гибридная биржа Blum. Проект от менеджеров Binance.

      Бывшие топ-менеджеры  Binance запускают гибридное приложение Blum. Blum - гибридная биржа, которая совмещает в себе CEX и DEX, будет работать через приложение в Telegram и поддерживать 30+ самых популярных сетей. Сервис будет автоматически листить у себя ликвидные и популярные монеты. Подтверждена поддержка со стороны Binance Labs (кликнуть на этот твит, там можно кликнуть на Blum, перекинет на их твиттер и это подтвердит, что это именно этот Blum). Будет свой токен и доступен май

      в Раздачи монет

    • Биржа криптовалют ABCeX

      Приветствуем, друзья! Мы рады представить вам самое горячее и захватывающее событие - открытие совершенно новой крипто-фиатной биржи с возможностью торговли парами USDT-RUB.   В первую очередь, это возможность для обмена и торговли валютами.    Что это означает для вас?  Самый выгодный обменный курс по USDT-рубль и наоборот. Экономия на комиссиях. Интуитивно понятный интерфейс нашей биржи.   Ваша безопасность и удобство - наш приоритет.

      в Биржи криптовалют

    • xeggex.com — криптовалютная биржа

      xeggex.com - биржа созданная в 2021 году. Для регистрации нужен email и 2FA В наличии 407 актива. Низкие комиссии. До 1 сентября нулевые комиссии на всех спотовых рынках. Пулы ликвидности, P2P, краны, NFT. Без KYC ежедневный лимит на вывод средств: $2,000.00 Листинг активов в сетях Ethereum ERC20, BSC BEP20, Waves, Phoenix PHX20, Tron TRC10/TRC20, Polygon PLG20, Arbitrum ARB-20 - 198 USDT Листинг прочих активов - 398 USDT. Как обманывают: Привязка номера телефона вр

      в Биржи криптовалют

    • Биржа Beribit потребовала от клиентов доказать легальность вложенных средств

      Представители московской криптовалютной биржи Beribit объявили, что клиентам необходимо предоставить доказательства легальности вложенных средств. Только после проверки финансовых документов вкладчикам обещают провести возврат средств. Клиенты Beribit, испытывающие последние недели перманентные трудности с выводом средств, опасаются, что компания старается затянуть процесс выплат. А возможно и вовсе не станет отдавать деньги тем, у кого средства были в цифровых активах, переговариваются в ч

      в Новости криптовалют

×
×
  • Создать...