Ethereum Wallet Client MyEtherWallet, DNS 하이재킹 공격
인기있는 Ethereum Wallet 인터페이스 MyEtherWallet은 DNS 하이재킹 공격에 굴복하여 해커가 사용자를 웹 사이트의 악성 버전으로 리디렉션하고 개인키를 피싱할수 있게 했습니다.
이 사건은 처음으로 소셜 미디어에서 사용자의 영향을 받았다고 주장하는 사용자에 의해 보고 되었습니다.
해커가 MyEtherWallet의 DNS (Domain Name System)를 어떻게 제어 할 수 있었는지는 분명하지 않지만 이러한 유형의 공격은 암호해독 관련 웹 사이트를 여러차례 악용 했습니다.
이전의 경우와 마찬가지로, 악성 웹 사이트는 사기성 MyEtherWallet 클라이언트에 사용자의 개인 키를 입력했을 때 이를 피싱했습니다.
해커는 공격으로부터 약 215 ETH (~ 15 만 달러)를 얻었으며 , 몇 시간 동안 지속되었습니다. 한 명의 불행한 사용자는 85,000 달러 이상의 ETH를 잃어 거의 6 만 달러의 가치가있었습니다.
@MyEtherWallet
트위터 캡쳐
이전의 경우와 마찬가지로, 악성 웹 사이트는 사기성 MyEtherWallet 클라이언트에 사용자의 개인 키를 입력했을 때이를 피싱했습니다.
공격의 일환으로 도난당한 동전 은 ETH에 1,700 만 달러 이상이 들어있는 이 지갑 에 유입되어 이전 피싱 사기와 관련이 있습니다.
Trezor 와 같은 하드웨어 지갑을 사용하여 사기성 웹 사이트에 액세스 한 사용자 는 개인 키 공격으로부터 보호 받았지만 악의적 인 웹 사이트가 해커가 제어하는 잘못된 주소로 동전을 보내려고했던 주소를 바꿀 수 있는 가능성이 있습니다 .
보안을 강화하려면 악성 웹 사이트의 블랙리스트를 유지하는 브라우저 확장을 다운로드하는 것이 현명한 생각입니다. EtherAddressLookup 및 MetaMask 는 Chrome 사용자에게 인기있는 두 가지 옵션입니다. 이러한 도구는 피싱 사기로부터의 보호를 보장하지 않지만 추가적인 보호 계층을 제공합니다.
EtherAddressLookup 웹 다운로드
https://chrome.google.com/webstore/detail/etheraddresslookup/pdknmigbbbhmllnmgdfalmedcmcefdfn
MetaMask 다운로드
https://chrome.google.com/webstore/detail/metamask/nkbihfbeogaeaoehlefnkodbefgpgknn
마지막으로 MyEtherWallet 사용자는 Github에서 웹 사이트의 사본을 다운로드하고 오프라인 컴퓨터에서 클라이언트를 실행하여 보안을 강화할 수 있습니다.
마이이더월렛 오프라인 관련
https://myetherwallet.github.io/knowledge-base/offline/running-myetherwallet-locally.html
원문기사: 급하게 번역본을 올립니다.
https://www.ccn.com/ethereum-wallet-client-myetherwallet-succumbs-to-dns-hijacking-attack/
어제 만들었는데....
해커가 아주 귀찬게 만드는 군요 🤔🤔
즐거운 하루되세요🍀
Downvoting a post can decrease pending rewards and make it less visible. Common reasons:
Submit
꼭 확인후 로그인 하시기 바랍니다.
크롬 피싱방지 도구도 설치하시고요.
Downvoting a post can decrease pending rewards and make it less visible. Common reasons:
Submit
뮤까지... 저번에 이더 델타가 같은 방식으로 해킹 당했다고 들었는데 안타깝네요...
Downvoting a post can decrease pending rewards and make it less visible. Common reasons:
Submit
월렛 로그인시 항상 주의해야겠습니다.
Downvoting a post can decrease pending rewards and make it less visible. Common reasons:
Submit
지금 겁나서 일단 로그인도 피하고있는데 알려주신방법으로 수량이라도잇는지확인해바야겠네요 ㅠㅠ
Downvoting a post can decrease pending rewards and make it less visible. Common reasons:
Submit
손해는 많이 안보셨나요?
Downvoting a post can decrease pending rewards and make it less visible. Common reasons:
Submit
전 지갑이 없어서 괜찮아요..ㅎㅎ
Downvoting a post can decrease pending rewards and make it less visible. Common reasons:
Submit
좋은정보 감사합니다
Downvoting a post can decrease pending rewards and make it less visible. Common reasons:
Submit
허 ...mew까지 .ㅠ.ㅠ
Downvoting a post can decrease pending rewards and make it less visible. Common reasons:
Submit
그런 일이 있었군요 지갑을 항상 조심해야겠네요.
Downvoting a post can decrease pending rewards and make it less visible. Common reasons:
Submit
코인 시장이 상승하면서 기승을 부리네요
Downvoting a post can decrease pending rewards and make it less visible. Common reasons:
Submit
당하는 사람이 인지하지 못할 수 있다는게 문제군요. 심각.
Downvoting a post can decrease pending rewards and make it less visible. Common reasons:
Submit
좋은정보 감사드립니다.!
Downvoting a post can decrease pending rewards and make it less visible. Common reasons:
Submit
요즘 해킹 사고가 너무 잦네요. 조심해야겠습니다.
Downvoting a post can decrease pending rewards and make it less visible. Common reasons:
Submit
뮤 사용자에게 꼭 필요한 정보를 올려주셔서 감사합니다.
Downvoting a post can decrease pending rewards and make it less visible. Common reasons:
Submit
오늘도 호출해주셔서 감사합니다!
Downvoting a post can decrease pending rewards and make it less visible. Common reasons:
Submit