[마이이더월넷 사용자 필독] MyEtherWallet이 해킹 당했습니다. 당분간 사용을 자제하세요.

in #coinkorea6 years ago (edited)

Ethereum Wallet Client MyEtherWallet, DNS 하이재킹 공격


WaterMark_2018-04-25-07-12-54.png


인기있는 Ethereum Wallet 인터페이스 MyEtherWallet은 DNS 하이재킹 공격에 굴복하여 해커가 사용자를 웹 사이트의 악성 버전으로 리디렉션하고 개인키를 피싱할수 있게 했습니다.

이 사건은 처음으로 소셜 미디어에서 사용자의 영향을 받았다고 주장하는 사용자에 의해 보고 되었습니다.

해커가 MyEtherWallet의 DNS (Domain Name System)를 어떻게 제어 할 수 있었는지는 분명하지 않지만 이러한 유형의 공격은 암호해독 관련 웹 사이트를 여러차례 악용 했습니다.

이전의 경우와 마찬가지로, 악성 웹 사이트는 사기성 MyEtherWallet 클라이언트에 사용자의 개인 키를 입력했을 때 이를 피싱했습니다.

해커는 공격으로부터 약 215 ETH (~ 15 만 달러)를 얻었으며 , 몇 시간 동안 지속되었습니다. 한 명의 불행한 사용자는 85,000 달러 이상의 ETH를 잃어 거의 6 만 달러의 가치가있었습니다.

Screenshot_20180425-062445_Twitter.jpg

@MyEtherWallet 트위터 캡쳐

이전의 경우와 마찬가지로, 악성 웹 사이트는 사기성 MyEtherWallet 클라이언트에 사용자의 개인 키를 입력했을 때이를 피싱했습니다.

공격의 일환으로 도난당한 동전 은 ETH에 1,700 만 달러 이상이 들어있는 이 지갑 에 유입되어 이전 피싱 사기와 관련이 있습니다.

Trezor 와 같은 하드웨어 지갑을 사용하여 사기성 웹 사이트에 액세스 한 사용자 는 개인 키 공격으로부터 보호 받았지만 악의적 인 웹 사이트가 해커가 제어하는 ​​잘못된 주소로 동전을 보내려고했던 주소를 바꿀 수 있는 가능성이 있습니다 .

보안을 강화하려면 악성 웹 사이트의 블랙리스트를 유지하는 브라우저 확장을 다운로드하는 것이 현명한 생각입니다. EtherAddressLookup 및 MetaMask 는 Chrome 사용자에게 인기있는 두 가지 옵션입니다. 이러한 도구는 피싱 사기로부터의 보호를 보장하지 않지만 추가적인 보호 계층을 제공합니다.

EtherAddressLookup 웹 다운로드

https://chrome.google.com/webstore/detail/etheraddresslookup/pdknmigbbbhmllnmgdfalmedcmcefdfn

MetaMask 다운로드

https://chrome.google.com/webstore/detail/metamask/nkbihfbeogaeaoehlefnkodbefgpgknn

마지막으로 MyEtherWallet 사용자는 Github에서 웹 사이트의 사본을 다운로드하고 오프라인 컴퓨터에서 클라이언트를 실행하여 보안을 강화할 수 있습니다.

마이이더월렛 오프라인 관련
https://myetherwallet.github.io/knowledge-base/offline/running-myetherwallet-locally.html


2018년 4월 25일 오전 7시 40분 46초 GMT+0900.png
2018년 4월 25일 오전 7시 40분 23초 GMT+0900.png


원문기사: 급하게 번역본을 올립니다.
https://www.ccn.com/ethereum-wallet-client-myetherwallet-succumbs-to-dns-hijacking-attack/


GIF-180418_201618.gif

Sort:  

어제 만들었는데....
해커가 아주 귀찬게 만드는 군요 🤔🤔
즐거운 하루되세요🍀

꼭 확인후 로그인 하시기 바랍니다.
크롬 피싱방지 도구도 설치하시고요.

뮤까지... 저번에 이더 델타가 같은 방식으로 해킹 당했다고 들었는데 안타깝네요...

월렛 로그인시 항상 주의해야겠습니다.

지금 겁나서 일단 로그인도 피하고있는데 알려주신방법으로 수량이라도잇는지확인해바야겠네요 ㅠㅠ

손해는 많이 안보셨나요?

전 지갑이 없어서 괜찮아요..ㅎㅎ

좋은정보 감사합니다

그런 일이 있었군요 지갑을 항상 조심해야겠네요.

코인 시장이 상승하면서 기승을 부리네요

당하는 사람이 인지하지 못할 수 있다는게 문제군요. 심각.

뮤 사용자에게 꼭 필요한 정보를 올려주셔서 감사합니다.

허 ...mew까지 .ㅠ.ㅠ

좋은정보 감사드립니다.!

요즘 해킹 사고가 너무 잦네요. 조심해야겠습니다.

오늘도 호출해주셔서 감사합니다!