Bitcoin Forum
November 13, 2024, 05:29:20 AM *
News: Check out the artwork 1Dq created to commemorate this forum's 15th anniversary
 
   Home   Help Search Login Register More  
Pages: [1] 2 »  All
  Print  
Author Topic: Атакована децентрализованная биржа Etherdelta  (Read 243 times)
Zai1987 (OP)
Member
**
Offline Offline

Activity: 364
Merit: 14


View Profile
December 21, 2017, 08:01:04 AM
 #1

В ночь на 21 декабря (по Москве), интернет-домен децентрализованной биржи Etherdelta был атакован. В результате взлома DNS серверов, при попытке перейти на домен Etherdelta.com, пользователь перенаправляется на фальшивую страницу биржи, созданную хакерами. При попытке совершить какие-либо операции на Etherdelta с помощью браузера Metamask, хакер получает доступ к закрытым ключам пользовательского кошелька, связанного с Metamask и может вывести ETH и токены с депозитов Etherdelta. Сообщается о множественных случаях краж.

На данный момент известно следующее:

Если вы не заходили на Etherdelta за последние 10 часов, с большой вероятностью, ваш баланс не взломан.

Если вы заходили на Etherdelta в последнее время и успешно провели сделку, с большой вероятностью, ваш баланс не взломан, но необходимо принять меры предосторожности.

Если вы заходили на Etherdelta, но не вводили приватный ключ и не подписывали транзакций, скорее всего, средства целы.

В настоящее время, при попытке зайти на Etherdelta с открытым Metamask, пользователь получает сообщение о взломе. Основной смарт-контракт Etherdelta не взломан, он просто недоступен по своему DNS адресу.

Ранее, разработчики Etherdelta опубликовали инструкцию по взаимодействию со смарт-контрактом, минуя интерфейс Etherdelta, следуя которой можно вывести средства с депозита с помощью MyEtherWallet.

Взлом DNS-конфигураций серверов не является чем-то новым. В большинстве случаев это происходит по двум причинам:

Недостаточные меры безопасности при восстановлении учетных данных в хостинговой компании.

Методы социальной инженерии – введение в заблуждение техподдержки с целью получить сброс пароля.

Полная ситуация пока неясна. Даже если Etherdelta снова будет доступна онлайн, следует избегать попыток проводить транзакции до появления подписанного сообщения от админов биржи с полной картиной происшедшего

Инцидент еще раз подтверждает необходимость скорейшего перехода децентрализованных бирж на распределенную систему доменных имен Эфириума ENS.
milani
Sr. Member
****
Offline Offline

Activity: 1092
Merit: 254


View Profile
December 21, 2017, 08:21:28 AM
 #2

Да, вопрос безопасности данных, своих сбережений - это уже не просто актуальный вопрос, а просто животрепещущий. но на биржах в последнее время стремно не только из-за атак... иногда даже не знаешь, где нарвешься....
Tryam93
Full Member
***
Offline Offline

Activity: 532
Merit: 109



View Profile
December 21, 2017, 08:27:40 AM
 #3

Это значит что биржа не безопасная, и нужно работать разработчикам. Вопрос в том кто это сделал? Хакер или же сами владельцы биржи под именем хакера, хотя это удар по репутации и вряд-ли они на это пошли бы!
1976mazeparoman
Full Member
***
Offline Offline

Activity: 266
Merit: 100



View Profile
December 21, 2017, 08:46:33 AM
 #4

В ночь на 21 декабря (по Москве), интернет-домен децентрализованной биржи Etherdelta был атакован. В результате взлома DNS серверов, при попытке перейти на домен Etherdelta.com, пользователь перенаправляется на фальшивую страницу биржи, созданную хакерами. При попытке совершить какие-либо операции на Etherdelta с помощью браузера Metamask, хакер получает доступ к закрытым ключам пользовательского кошелька, связанного с Metamask и может вывести ETH и токены с депозитов Etherdelta. Сообщается о множественных случаях краж.

На данный момент известно следующее:

Если вы не заходили на Etherdelta за последние 10 часов, с большой вероятностью, ваш баланс не взломан.

Если вы заходили на Etherdelta в последнее время и успешно провели сделку, с большой вероятностью, ваш баланс не взломан, но необходимо принять меры предосторожности.

Если вы заходили на Etherdelta, но не вводили приватный ключ и не подписывали транзакций, скорее всего, средства целы.

В настоящее время, при попытке зайти на Etherdelta с открытым Metamask, пользователь получает сообщение о взломе. Основной смарт-контракт Etherdelta не взломан, он просто недоступен по своему DNS адресу.

Ранее, разработчики Etherdelta опубликовали инструкцию по взаимодействию со смарт-контрактом, минуя интерфейс Etherdelta, следуя которой можно вывести средства с депозита с помощью MyEtherWallet.

Взлом DNS-конфигураций серверов не является чем-то новым. В большинстве случаев это происходит по двум причинам:

Недостаточные меры безопасности при восстановлении учетных данных в хостинговой компании.

Методы социальной инженерии – введение в заблуждение техподдержки с целью получить сброс пароля.

Полная ситуация пока неясна. Даже если Etherdelta снова будет доступна онлайн, следует избегать попыток проводить транзакции до появления подписанного сообщения от админов биржи с полной картиной происшедшего

Инцидент еще раз подтверждает необходимость скорейшего перехода децентрализованных бирж на распределенную систему доменных имен Эфириума ENS.
каждый день кибер-атаки происходят

Mrak8
Member
**
Offline Offline

Activity: 210
Merit: 14

⚫⚫⚫⚫⚫


View Profile
December 21, 2017, 08:57:49 AM
 #5

Да действительно был инцидент. Странно только почему разработчики не отреагировали когда им еще месяц назад писали о возможности такого вектора атаки.
MegaPost
Member
**
Offline Offline

Activity: 168
Merit: 10


View Profile
December 21, 2017, 09:04:05 AM
 #6


В соседней теме, есть кошелёк хацкера. кто взломал, можно наблюдать куда и что выводится.
https://bitcointalk.org/index.php?topic=2623142.0
Irriducibili
Member
**
Offline Offline

Activity: 74
Merit: 10


View Profile
December 21, 2017, 09:13:17 AM
 #7

Жесть просто....вот и обратная сторона "безопасности" криптоденег.
BCTS
Full Member
***
Offline Offline

Activity: 784
Merit: 100



View Profile
December 21, 2017, 09:14:38 AM
 #8

Видимо перед тем как зайти на биржу или мев, теперь еще надо чекать новости о них. Убедиться, что биржу не ддосят, не взламывают, ничего не заменили. И заходить, как можно реже. Жаль на мев, нет 2фа, за него больше всего страшно.

                               Whitepaper     E M R X Token   :   LEARN MORE   
      E M I R E X         ─── إمركس ───          :         The Infrastructure for the
  [ telegram    facebook    TWITTER ]         New Digital Economy
bratuha
Full Member
***
Offline Offline

Activity: 420
Merit: 100


BRINGING MAGIC


View Profile
December 21, 2017, 06:41:09 PM
 #9

А ссылка на которую переводило, не отличалась от базового названия? И через закладки в браузерах, то же перекидывала на другую ссылку?
artisarr
Member
**
Offline Offline

Activity: 266
Merit: 11


View Profile
December 21, 2017, 06:51:47 PM
 #10

Вот так можно годами заниматься криптовалютами, а потом попасть на удочку таких мошенников и лишиться всего в одночасье и лишаешься уже не только вложенных денег, а еще прибыли.
ron_
Sr. Member
****
Offline Offline

Activity: 840
Merit: 276



View Profile
December 21, 2017, 06:54:22 PM
 #11

В очередной раз убеждаешься, что нельзя хранить большие суммы криптовалют на биржах или веб-кошельках.

.
  ◆

 
.
.
.


 
.



▄▄       ▄▄      ▄▄       ▄▄      ▄▄▄▄▄▄▄▄         ▄▄▄▄▄▄▄▄        ▄▄        ▄▄▄▄▄▄▄▄           ▄▄▄            ▄▄       ▄▄      ▄▄▄▄▄▄▄▄▄▄
██       ██      ██       ██      ▀▀▀▀▀▀▀██▄       ▀▀▀▀▀▀▀██▄      ██      ▐██▀▀▀▀▀▀▀       ▄▄██▀▀▀██▄▄        ▀██▄     ██      ▀▀▀▀▀▀▀▀▀▀
▀▀       ██      ██       ██              ██               ██      ██      ██              ██▀       ▀██         ██▄    ██      ▄▄
▄▄▄▄▄▄▄▄▄██      ██       ██      ▄▄▄▄▄▄▄██▀       ▄▄▄▄▄▄▄██▀      ██      ▐██▄▄▄▄        ▐█           █▌      █▄ ▀██   ██      ██▄▄▄▄
██▀▀▀▀▀▀▀██      ██       ██      ██▀▀▀▀▀██        ██▀▀▀▀▀▀        ██        ▀▀▀▀██▄      ▐█           █▌      ██   ██▄ ██      ██▀▀▀▀
██       ██      ██       ██      ██      ██       ██   ▄▄         ██             ▐█▌     ▐█▄         ▄█▌      ██    ▀█▄██      ██
██       ██       ██▄   ▄██       ██     ▄█▀       ██    ▀█▄       ██            ▄██       ▀██▄▄   ▄▄██▀       ██     ▀███      ██
██       ██        ▀▀███▀▀        ████████▀        ██      ▀█      ██      ███████▀           ▀▀███▀▀          ██       ██      ██████████
.

██████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████

██████████████████████████████████████████████
.


.
.




▄███████████▄     
██▀       ▐█▀█▄   
██        ▐█  ▀█▄ 
██        ▐█    ▀█▄
██        ▝▀▀▀▀▀▀██
██               ██
██  ███████████  ██
██               ██
██  ██████       ██
██               ██
██▄             ▄██
▀█████████████████▀
WP
.


.
.


.


 
.
.
aesor
Full Member
***
Offline Offline

Activity: 532
Merit: 111


An interoperable ecosystem for financial innovatio


View Profile
December 21, 2017, 07:14:34 PM
 #12

В очередной раз убеждаешься, что нельзя хранить большие суммы криптовалют на биржах или веб-кошельках.
и что децентрализованные биржи совсем не панацея. хотя конечно езердельта это неандерталец среди дексов, надеюсь со временем появится децентрализованная биржа с нормальным интерфейсом и хорошими объёмами. да и вообще будущее за атамарными свопами)

Fess_911
Full Member
***
Offline Offline

Activity: 490
Merit: 101



View Profile
December 21, 2017, 07:36:23 PM
 #13

одна из бирж которые я не люблю. очень долго,нудно... единственный плюс- на ней мелкие токены раньше появляются)

MrHertz
Member
**
Offline Offline

Activity: 208
Merit: 12


View Profile
December 21, 2017, 08:13:00 PM
 #14

Очень интересная и своевременная новость, думаю  необходимо подготовить вёдра на позиции -100-200 долларов, возможно будет сильный дождь, и вёдра будут полны приятными сюрпризами. Хорошо хоть децентрализованная, и не сольют базы ключей.
Krutikovich
Member
**
Offline Offline

Activity: 80
Merit: 10


View Profile
December 21, 2017, 08:14:43 PM
 #15

Это походу одна из причин по которым все криптовалюты сегодня резко упали в цене Sad
За исключением риплы и еще парочки.
Pancharick
Full Member
***
Offline Offline

Activity: 451
Merit: 102



View Profile
December 21, 2017, 09:17:00 PM
 #16

Жесть просто....вот и обратная сторона "безопасности" криптоденег.
А безопасности криптовалют никто и не обещал. Дали увести свой приватный ключ-сами виноваты, и жаловаться некому. Обратная сторона децентрализации.
Lexs163
Full Member
***
Offline Offline

Activity: 448
Merit: 103


View Profile
December 21, 2017, 09:37:44 PM
 #17

мда...посмотрел твитер дэльты,сколько там наивных людей требует возмещения своих средств,так прямо они возьмут и раскидают всем у кого что увели и прекроют свою лавочку)
Alexeu00011
Member
**
Offline Offline

Activity: 182
Merit: 10


View Profile
December 21, 2017, 10:14:28 PM
 #18

Эх, если бы сделать возможность двухфакторного доступа с смс  Smiley
Кому не нужна анаомность пользовались бы и не переживали за свои криптоденьги.
Byuko
Newbie
*
Offline Offline

Activity: 28
Merit: 0


View Profile
December 21, 2017, 10:22:18 PM
 #19

Я уже начинаю сомневаться в надежности и безопасности всех этих бирж!!!Так что делайте вывод ребятки!!
mgrbtc
Full Member
***
Offline Offline

Activity: 348
Merit: 100



View Profile
December 22, 2017, 01:52:03 AM
 #20

какие-то повальные взломы, то найсхэш, то эзердельта... как-то странно, что хакеры активировались именно в конце года... или я уже откровенно паранойю?
Pages: [1] 2 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!