Хакеры взломали один из самых популярных в среде держателей Ethereum криптовалютных кошельков MyEtherWallet. Если точнее, были взломаны DNS-сервера, а все пользователи перенаправлялись на сервера подконтрольные злоумышленникам.
Сперва в соцсетях начали появляться сообщения с подозрением на взлом кошелька от самих пользователей. Позже представители MyEtherWallet подтвердили, что ряд DNS-серверов действительно был взломан с целью редиректа пользователей на фишинговую площадку.
«Несколько DNS-серверов были взломаны, пользователи перенаправлялись на фишинговые сайты. Мы проверяем, какие серверы пострадали, чтобы как можно быстрее решить проблему», — говорится в сообщении
В свою очередь представители проекта Blue Protocol отметили, что они еще в январе этого года указали на слабый уровень безопасности DNS-серверов MyEtherWallet.
Есть ли пострадавшие в результате взлома и возможные суммы убытка, на данный момент не известны. Также не сообщается, когда проблема будет решена.
UPD: Пользователи Twitter сообщают о том, что к взлому серверов могут быть причастны российские хакеры, так как со взломаных DNS серверов пользователи перенаправляются по российским IP-адресам.
По предварительным подсчетам, на данный момент времени, с кошельков пользователей уже похищено криптовалюты на сумму около $150 000, такая сумма была выведена на один из кошельков хакеров.
WARNING
A Russian hacker has already stolen $150,000 in ETH from MyEtherWallet addresses. DO NOT LOG INTO MEW.MyEtherWallet has been switched from the CloudFront CDN to one Russian IP address.
RETWEET. ACTUAL HACKER ACCOUNT PICTURED. pic.twitter.com/PokFxyfWUs
— la Marie real 🐸 (@TheRealMarieBTC) April 24, 2018
Согласно последним сообщениям на Reddit, DNS-сервера уже направляет на правильный адрес, но разработчики MyEtherWallet официально все еще не дали «зеленый свет» на использование кошелька.