Saturday , 20 October 2018

MyEtherWallet попереджає про черговий злом

Популярний Ethereum і токен-гаманець MyEtherWallet – ще раз опинився в центрі значного порушення безпеки і попередив своїх користувачів, які використовують популярний VPN про необхідність переміщення їх коштів.

MyEtherWallet (MEW) оговтався від другої серйозної компрометації безпеки протягом трьох місяців після того, як заявив, що хакери скомпрометували VPN-плагін Hola. В результаті, можливо, були скомпрометовані криптовалютні гаманці користувачів Google Chrome, які просто встановили розширення Hola.

Проблеми в системі безпеки, можливо, дозволили хакерам стежити за діяльністю користувачів, якщо вони використовували свої гаманці MEW протягом цього періоду часу. Компанія закликала користувачів переводити свої кошти з існуючих гаманців – якщо вони все ще мають доступ до своїх токенів.

MEW заявив в своєму профілі Twitter:

«Терміново! Якщо у вас встановлено Hola chrome розширення і використовується MEW протягом останніх 24 годин, негайно переведіть кошти в абсолютно новий акаунт! “

Примітно, що звичайні користувачі, що не встановили розширення, не постраждали в результаті порушення, оскільки проблема з безпекою пов’язана з Hola, послугою, яка в останні роки була ретельно вивчена після того, як вона допустила використання пропускної здатності своїх користувачів для створення гігантського ботнету.

Походження атаки, схоже, «має російську IP-адресу», – сказав MEW в інтерв’ю TechCrunch, наполягаючи на тому, що оператор гаманця не зберігає облікові або особисті дані користувачів.

Число користувачів, які постраждали від порушення, поки невідомо.

У минулому квітні MEW став жертвою DNS-захоплення, яке дозволило зловмисникові переадресувати своїх користувачів на шкідливу репліку веб-сайту, щоб фішингувати їх приватні ключі. Хакер зміг пропустити приблизно 215 ETH (близько $ 150,00) від атаки.

Користувачам настійно рекомендується використовувати розширення браузера, що пропонують захист від фішингових атак, які підтримують чорний список шкідливих сайтів. Двома популярними розширеннями для користувачів Chrome є EtherAddressLookup і MetaMask.

Leave a Reply

Your email address will not be published. Required fields are marked *