Перейти к содержанию

Атакована децентрализованная биржа Etherdelta


Tomcat_MkII

Рекомендуемые сообщения

EtherDelta

 

В ночь на 21 декабря (по Москве), интернет-домен децентрализованной биржи Etherdelta был атакован. В результате взлома DNS серверов, при попытке перейти на домен Etherdelta.com, пользователь перенаправляется на фальшивую страницу биржи, созданную хакерами. При попытке совершить какие-либо операции на Etherdelta с помощью браузера Metamask, хакер получает доступ к закрытым ключам пользовательского кошелька, связанного с Metamask и может вывести ETH и токены с депозитов Etherdelta. Сообщается о множественных случаях краж.

 

На данный момент известно следующее:

 

  • Если вы не заходили на Etherdelta за последние 10 часов, с большой вероятностью, ваш баланс не взломан.

  • Если вы заходили на Etherdelta в последнее время и успешно провели сделку, с большой вероятностью, ваш баланс не взломан, но необходимо принять меры предосторожности.

  • Если вы заходили на Etherdelta, но не вводили приватный ключ и не подписывали транзакций, скорее всего, средства целы.

 

В настоящее время, при попытке зайти на Etherdelta с открытым Metamask, пользователь получает сообщение о взломе. Основной смарт-контракт Etherdelta не взломан, он просто недоступен по своему DNS адресу.

 

Ранее, разработчики Etherdelta опубликовали инструкцию по взаимодействию со смарт-контрактом, минуя интерфейс Etherdelta, следуя которой можно вывести средства с депозита с помощью MyEtherWallet.

 

 

Читать полностью

Ссылка на комментарий
Поделиться на другие сайты

Это перенаправление как-то можно заметить? Обычно при перенаправлении браузер идёт на другой адрес (с другим доменным именем, возможно, очень похожим на исходное), и расчёт делается на то, что это не заметят в адресной строке. Или же тут подменили сам айпишник, а доменное имя осталось тем же? Если речь о взломе DNS, то скорее всего, второе.

Изменено пользователем Borian
Ссылка на комментарий
Поделиться на другие сайты

12 часа назад, Borian сказал:

Это перенаправление как-то можно заметить? .... Или же тут подменили сам айпишник, а доменное имя осталось тем же? Если речь о взломе DNS, то скорее всего, второе.

Именно, подменили. Возможно определить подмену, если там взломщики не озаботились получением сертификата для фейкового сайта, тогда в строке адреса было бы написано "не защищено". Однако, у etherdelta.com стоит недорогой сертификат, его недолго создать на Let's Encrypt.

 

Вот, например, у myetherwallet.com в сертификате явно написано название компании , там не подделать.

etherwallet.thumb.JPG.1ee4b96b11faa5930e9fff85704ce939.JPG

Изменено пользователем iklim
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Биржа криптовалют Rapira

      Добрый день, дорогие участники форума!   Рады представить Вам криптовалютную биржу Rapira.net – платформу, созданную с учетом потребностей пользователей из России.   Rapira.net призвана стать надежной площадкой для русскоязычных пользователей, создав условия для комфортной и эффективной работы с криптовалютами без непредвиденных блокировок.   В последнее время мы все чаще сталкиваемся с проблемой блокировки активов на иностранных площадках, что становится особенно з

      в Биржи криптовалют

    • Биржа Crypto.com отложила запуск торговой платформы в Южной Корее

      Сингапурская криптовалютная биржа Crypto.com отложила запуск своего торгового мобильного приложения в Южной Корее из-за повышенного внимания со стороны местных регулирующих органов. Руководство Crypto.com планировало запустить сервис 29 апреля. Оно стало бы альтернативой местной лицензированной бирже OK-BIT, которую Crypto.com приобрела в 2022 году. Однако запуск новой торговой площадки в Южной Корее пришлось перенести на неопределенное будущее, пока не будут урегулированы проблемы с южноко

      в Новости криптовалют

    • http://t.me/BlumCryptoBot/app?startapp. Первая гибридная биржа Blum. Проект от менеджеров Binance.

      Бывшие топ-менеджеры  Binance запускают гибридное приложение Blum. Blum - гибридная биржа, которая совмещает в себе CEX и DEX, будет работать через приложение в Telegram и поддерживать 30+ самых популярных сетей. Сервис будет автоматически листить у себя ликвидные и популярные монеты. Подтверждена поддержка со стороны Binance Labs (кликнуть на этот твит, там можно кликнуть на Blum, перекинет на их твиттер и это подтвердит, что это именно этот Blum). Будет свой токен и доступен май

      в Раздачи монет

    • [Ликвидация] Биржа commex.com

      Commex - накрученные торги, в стакане фейковая ликвидность от бота, при попытке налить по стакану его ордера испаряются) Главное - не лить по рынку, а хотя бы лимитниками. Есть скрины перезапуска бота (выкладывать лень), когда стакан внезапно пустеет и там всё совсем грустно...

      в Биржи криптовалют

    • TClub.one - международная криптовалютная биржа

      TClub.one  -  криптовалютная биржа зарегистрированная в Грузии, имеющая лицензию на криптовалютные операции. (ссылка на лицензию)   Разрабатывалась энтузиастами более полутора лет, открылись в бета режиме 1 ноября 2023. Активная торговля и ликвидность присутствует, торговые стаканы наполнены, операции проводятся.   Наши собственные стейблкоины TeZRUB, TeZUSD и другие созданы в сети TRON, контракты можно посмотреть на нашем сайте. (ссылка на контракты)   Есть KY

      в Биржи криптовалют

×
×
  • Создать...