黑客破坏了互联网的基本基础设施,掏空了以太坊的钱包

昨晚美国东部时间午夜,MyEtherWallet用户开始注意到一些奇怪的事情。连接到该服务时,用户面临一个未签名的SSL证书,这是站点验证中的一个断开的链接。这是不寻常的,但这是网络用户经常不经思考就点击的事情。...

昨晚美国东部时间午夜,MyEtherWallet用户开始注意到一些奇怪的事情。连接到该服务时,用户面临一个未签名的SSL证书,这是站点验证中的一个断开的链接。这是不寻常的,但这是网络用户经常不经思考就点击的事情。

但任何点击此证书警告的人都会被重定向到俄罗斯的一台服务器,该服务器会清空用户的钱包。从钱包活动判断,在攻击停止前的两个小时内,攻击者似乎在以太坊拿走了至少13000美元。攻击者的钱包中已经有超过1700万美元的以太坊。

MyEtherWallet在一份关于Reddit的声明中证实了这起袭击。”该公司告诉用户:“我们目前正在验证针对哪些服务器,以帮助尽快解决此问题。”我们建议用户运行MyTherWallet的本地(脱机)副本。”

袭击者似乎并没有泄露我的钱包。相反,他们攻击了互联网的基础设施,拦截了myetherwallet.com的DNS请求,使俄罗斯服务器看起来像是地址的合法所有者。大多数受影响的用户都在使用谷歌的8.8.8.8 DNS服务。然而,由于谷歌的服务是递归的,坏名单很可能是通过与亚马逊的“Route 53”系统的伪造通信获得的。

在一份声明中,亚马逊网络服务代表强调,该服务自己的DNS系统从未受到损害。”声明中写道:“AWS和亚马逊53号公路均未遭到黑客攻击或破坏。”一个上游互联网服务提供商被一个恶意参与者所破坏,该恶意参与者随后利用该提供商向与该ISP对等的其他网络宣布路由53 IP地址的子集。”

为了拦截这些请求,黑客们使用了一种被称为BGP劫持的技术,这种技术通过传播坏路由信息来拦截传输中的流量。通常,要想成功劫持,需要黑客入侵由ISP或其他互联网基础设施提供商运营的BGP服务器。在本案中,劫持事件发生在芝加哥的一家互联网交易所附近,尽管妥协的根源仍不得而知。

到目前为止,MyTherWallet是唯一被证实受到攻击的服务,尽管许多其他服务也可能受到重定向的影响。

长期以来,BGP劫持一直被认为是互联网的一个基本弱点,其目的是在没有验证的情况下接受路由。DNS攻击也很常见,叙利亚电子军在2013年利用DNS攻击进行了一系列网站破坏。

不过,BGP和DNS漏洞同时使用是非常罕见的,尤其是在这样一个引人注目的盗窃案中。”“这是我见过的最大规模的攻击,两者兼而有之,”研究人员凯文·博蒙特(Kevin Beaumont)在一篇追踪攻击的帖子中说,“它凸显了互联网安全的脆弱性。”

美国东部时间晚上8:49更新:使用来自Amazon Web服务的声明更新。

  • 发表于 2021-08-23 17:18
  • 阅读 ( 85 )
  • 分类:互联网

你可能感兴趣的文章

你能在树莓皮上投资加密货币来产生被动收入吗?

...一个不间断电源(UPS)可能会派上用场,以保持您的Pi和互联网连接运行,即使在意外停电的情况下。 ...

  • 发布于 2021-03-27 02:42
  • 阅读 ( 186 )

一种实验性加密货币是如何丢失(并找到)5300万美元的

...),但开发人员似乎没有意识到一旦利用这个漏洞,它的破坏力会有多大。”“这个特殊的错误并不是未知的,”Vessence说核心开发人员知道这一点。”
 
 
 
 
 事后看来,很容易责怪开发人员没有及早发现问题...

  • 发布于 2021-05-05 11:18
  • 阅读 ( 137 )

证券交易委员会正在对以太坊的疯狂行为进行抨击

...投资者和市场完整性的监管框架的限制。 2016年7月,DAO被黑客入侵以太数百万美元,导致一个有争议的决定,即分叉以太坊并撤销破坏,基本上将网络重置为抢劫发生前的状态。 新的SEC报告对未来的ICO意味着什么还不清楚。有...

  • 发布于 2021-05-29 05:58
  • 阅读 ( 151 )

与以太坊竞争的4个区块链竞争者

...型,雄心勃勃地填补以太坊代码的空白。争议围绕着一个黑客,其中一个人从一个智能合约中窃取了超过5000万美元的ETH,该合约作为DAO(去中心化自治组织)项目的一部分被托管。 黑客**了一个小故障,将ETH从用户那里撤回,...

  • 发布于 2021-06-09 07:47
  • 阅读 ( 264 )

区块链战争:物联网与以太坊的纠结

...理论上免除了任何费用。这使得它成为物联网设备的有用基础设施,这些设备需要微纳事务来处理正在通信的数据,而不会增加开销。 从这个意义上说,与区块链相比,Tangle架构确实表现出显著的优势。区块链中的交易处理意...

  • 发布于 2021-06-12 01:52
  • 阅读 ( 171 )

2017年以太坊的价格表现如何?

...一些缺陷的困扰,这些缺陷使公司不想在其新的智能合约基础设施上进行构建。同样不稳定的基础设施也是2017年硬币表现的原因。然而,整个2016年,以太坊的价格在1美元到7美元之间浮动,尽管在臭名昭著的DAO黑客攻击发生之...

  • 发布于 2021-06-12 16:54
  • 阅读 ( 267 )

以太坊的拜占庭硬叉是什么?

去年,以太坊的加密货币“以太”一路飙升。部分原因是其区块链上智能合约的承诺。以太投资者正在展望一个未来,智能合约将成为多个行业交易的标准方式。 然而,在他们对未来的热情中,同样的投资者往往忘记以太坊...

  • 发布于 2021-06-20 06:51
  • 阅读 ( 182 )

卡尔达诺(cardano)和以太坊(ethereum)的区别

...区块链已经被引入,而这两个都只是其中之一。区块链的基本原理保持不变,但思想、应用和技术都会随之改变。有些人提供额外的服务,让他们成为顶尖高手,而另一些人则在竞争中建立了另一个人甚至想都想不到的新技术。...

  • 发布于 2021-07-11 21:59
  • 阅读 ( 447 )

如何投资icos(invest in icos)

...币,请将代币转移到硬件钱包中。由于硬件钱包无法通过互联网访问,因此它们比在线或软件钱包更安全。你可以在网上或电脑商店购买硬件钱包。典型的硬件钱包可能会让你损失100美元到200美元,但如果你持有大量加密货币,...

  • 发布于 2022-04-07 08:32
  • 阅读 ( 96 )
ivg60842
ivg60842

0 篇文章

相关推荐