Bitcoin Forum
April 26, 2024, 10:42:24 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 »  All
  Print  
Author Topic: MyEtherWallet.com (ex: MyEtherWallet.com compromis)  (Read 542 times)
JeremyB (OP)
Sr. Member
****
Offline Offline

Activity: 812
Merit: 270



View Profile
April 24, 2018, 02:26:27 PM
Last edit: March 10, 2019, 08:29:23 PM by JeremyB
 #1

Faites très attention !
Apparemment les DNS publics de Google (8.8.8.8 / 8.8.4.4) d'Amazon (voir edit) ont été compromis.

Le certificat est noté comme invalide mais le domaine est bon.

Les DNS de Google ont été corrigés mais sachez que les fournisseurs d'accès peuvent mettre en cache ces information et cela peut donc durer encore un moment (9000s d'après le post reddit, soit 2h30).

Sources:
https://www.reddit.com/r/ethereum/comments/8ek86t/warning_myetherwalletcom_highjacked_on_google/
https://www.reddit.com/r/MyEtherWallet/comments/8ek0jj/think_i_got_scammedphishedhacked/

EDIT (26/04):
Finalement ce ne seraient pas les DNS de Google mais ceux d'Amazon qui auraient été compromis.
Leur hack leur a permis de récupérer 215ETH soit $152,000 environ.
Ce qui semble bizarre à certains c'est que l'attaque est complexe pour une si "petite" somme et que le portefeuille du/des hackers contient déjà plus de 17 millions de $.
Donc possible que ce soit simplement un test avant une opération de + grande ampleur. Restez vigilants Wink

Sources:
https://cryptovest.com/news/more-on-myetherwallet-saga-attackers-have-25k-ether-stockpile/
https://doublepulsar.com/hijack-of-amazons-internet-domain-service-used-to-reroute-web-traffic-for-two-hours-unnoticed-3a6f0dda6a6f
You can see the statistics of your reports to moderators on the "Report to moderator" pages.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714128144
Hero Member
*
Offline Offline

Posts: 1714128144

View Profile Personal Message (Offline)

Ignore
1714128144
Reply with quote  #2

1714128144
Report to moderator
1714128144
Hero Member
*
Offline Offline

Posts: 1714128144

View Profile Personal Message (Offline)

Ignore
1714128144
Reply with quote  #2

1714128144
Report to moderator
ElectronLibre
Member
**
Offline Offline

Activity: 238
Merit: 24


View Profile
April 24, 2018, 03:31:34 PM
 #2

Tu as été réactif, je viens de voir l'info et je venais prévenir le forum de ce bruit qui cours. Par contre je pense que ce serait peut-être plus visible dans "actualités" ?

Si c'est bien des serveurs dns google, ça pourrait affecter d'autres sites donc prudence.
JeremyB (OP)
Sr. Member
****
Offline Offline

Activity: 812
Merit: 270



View Profile
April 24, 2018, 03:51:46 PM
 #3

+ visible je ne sais pas, je pense que Actualités est moins consultée, par contre l'info est vite noyée dans cette section c'est sur.
Actualités est censée être seulement pour les infos sur le Bitcoin.

Enfin on revient à ce type de sujets auxquels j'invite tout le monde à participer:
- -- RÉ-ORGANISATION DU FORUM FRANCAIS --
- Des ANN en sous section et des messages pin !!!!
Nikolangeles
Member
**
Offline Offline

Activity: 266
Merit: 10

The P2P Marketplace For Digital Content


View Profile
April 24, 2018, 04:32:17 PM
 #4

Ce n'est pas la première fois qu'ils subissent des attaques de ce genre. Il faudrait télécharger MEW en offline sur son PC ou utiliser des Hardwallet (la solution la plus sûre actuellement).
Pour ceux qui possèdent leur private key vous pouvez aussi passer par Metamask cela réduit le risque d'être hacker sur le site myetherwallet.

JeremyB (OP)
Sr. Member
****
Offline Offline

Activity: 812
Merit: 270



View Profile
April 24, 2018, 05:47:27 PM
 #5

Ce n'est pas la première fois qu'ils subissent des attaques de ce genre. Il faudrait télécharger MEW en offline sur son PC ou utiliser des Hardwallet (la solution la plus sûre actuellement).
Pour ceux qui possèdent leur private key vous pouvez aussi passer par Metamask cela réduit le risque d'être hacker sur le site myetherwallet.

Effectivement.
Pour les hard wallet et Metamask il faut également bien vérifier les adresses et montants des transactions qui sont envoyées car tu passes aussi par l'interface MyEtherWallet et un site compromis peut donc les modifier au passage.
Fofilet
Member
**
Offline Offline

Activity: 266
Merit: 22


View Profile WWW
April 24, 2018, 06:10:47 PM
 #6

Merci de l'avoir mis sur le forum.

Je l'ai mis aussi sur la partie actualité du forum, pensant que personne ne l'avait encore mis de manière surprenante... Mais vaut mieux 2 fois qu'une si ça peut aider certains à ne pas perdre leur capital...

henryba
Member
**
Offline Offline

Activity: 168
Merit: 10


View Profile
April 24, 2018, 09:18:16 PM
 #7

je lis que c est les DNS de google qui ont été compromis.
de mon coté, j'utilise firefox avec de toute façon metamask pour aller sur MEW, donc je suppose qu il n y a pas de souci?
merci de m éclairer^^ et aussi d avoir posté cette info, c est sympa.
JeremyB (OP)
Sr. Member
****
Offline Offline

Activity: 812
Merit: 270



View Profile
April 24, 2018, 10:59:24 PM
 #8

je lis que c est les DNS de google qui ont été compromis.
de mon coté, j'utilise firefox avec de toute façon metamask pour aller sur MEW, donc je suppose qu il n y a pas de souci?
merci de m éclairer^^ et aussi d avoir posté cette info, c est sympa.

On ne peut pas dire que tu n'as "pas de souci" avec Metamask, il ne t'empêchera pas de te connecter à un site qui n'est pas le vrai MEW (y'a peut être des gardes-fous mais pas sur pour ce type de hack - perso je n'ai pas testé j'ai évité le site jusqu'à nouvel ordre).
Par contre il ne divulguera pas ta clé privée (ce qui est déjà très bien) et pour chaque transaction il te demandera de la confirmer. Donc là tu pourras voir si l'adresse et le montant sont les bons.
masterfulcrypto
Newbie
*
Offline Offline

Activity: 8
Merit: 0


View Profile
April 25, 2018, 07:19:07 AM
 #9

éviter le site jusqu'à nouvel ordre! Vérifiez etherscan.io si vous avez besoin
Shitcointalk
Full Member
***
Offline Offline

Activity: 308
Merit: 110



View Profile
April 25, 2018, 02:05:11 PM
 #10

Bien vu. Si j'avais 1 smerit à t'envoyer, tu en aurais bénéficié JeremyB !

Pour plus de sécurité, et aussi par principe, changez vos DNS. Vous avez les DNS de Cloudflare qui peuvent remplacer celle de google : 1.1.1.1   Comme ça, c'est pas compliqué à retenir !

Je vous laisse un article de Korben du début du mois, qui invitait justement à changer ses DNS...

https://korben.info/1-1-1-1-ou-9-9-9-9-ou-8-8-8-8-quel-dns-choisir.html
Bouriffe
Member
**
Offline Offline

Activity: 336
Merit: 13


View Profile
April 25, 2018, 04:11:44 PM
 #11

Par défaut on utilise le DNS de son FAI donc à moins d'avoir une configuration spécifique de son DNS on ne devrait pas être impacté par un serveur DNS compromis de Google ...

💎💎💎 INNERCORE: Infrastructure Platform for DApps 💎💎💎
💎💎💎 If you ❤ Innercore Bounty Contest, then you will ❤❤❤ Buzzin Super Bounty !!! 💎💎💎

snakejack
Member
**
Offline Offline

Activity: 336
Merit: 55


View Profile
April 25, 2018, 04:18:49 PM
 #12

Par défaut on utilise le DNS de son FAI donc à moins d'avoir une configuration spécifique de son DNS on ne devrait pas être impacté par un serveur DNS compromis de Google ...
Sur Twitter, apparemment ce ne serait pas le DNS Google: https://twitter.com/InternetIntel/status/988841601400270848



Qui dit vrai ? mystère...
Bouriffe
Member
**
Offline Offline

Activity: 336
Merit: 13


View Profile
April 25, 2018, 04:26:10 PM
 #13

Par défaut on utilise le DNS de son FAI donc à moins d'avoir une configuration spécifique de son DNS on ne devrait pas être impacté par un serveur DNS compromis de Google ...
Sur Twitter, apparemment ce ne serait pas le DNS Google: https://twitter.com/InternetIntel/status/988841601400270848



Qui dit vrai ? mystère...

Pour les sites les plus critiques, il est toujours possible de les ajouter dans son fichier Hosts pour éviter ce genre de hack ... mais par contre il faut le tenir à jour et être sûr de sa source quand on le saisit !!!

💎💎💎 INNERCORE: Infrastructure Platform for DApps 💎💎💎
💎💎💎 If you ❤ Innercore Bounty Contest, then you will ❤❤❤ Buzzin Super Bounty !!! 💎💎💎

Fofilet
Member
**
Offline Offline

Activity: 266
Merit: 22


View Profile WWW
April 25, 2018, 04:32:24 PM
 #14

Bien vu. Si j'avais 1 smerit à t'envoyer, tu en aurais bénéficié JeremyB !

Pour plus de sécurité, et aussi par principe, changez vos DNS. Vous avez les DNS de Cloudflare qui peuvent remplacer celle de google : 1.1.1.1   Comme ça, c'est pas compliqué à retenir !

Je vous laisse un article de Korben du début du mois, qui invitait justement à changer ses DNS...

https://korben.info/1-1-1-1-ou-9-9-9-9-ou-8-8-8-8-quel-dns-choisir.html

Et pour les non initiés... on trouve où l'info des DNS qu'on utilise, et comment on fait pour les changer si besoin ?


Pour les sites les plus critiques, il est toujours possible de les ajouter dans son fichier Hosts pour éviter ce genre de hack ... mais par contre il faut le tenir à jour et être sûr de sa source quand on le saisit !!!

Pareil... les ajouter dans son fichier Hosts ?  Huh Huh Huh Késako ? Comment on fait fait...?

Merci

snakejack
Member
**
Offline Offline

Activity: 336
Merit: 55


View Profile
April 25, 2018, 04:42:37 PM
 #15

Et pour les non initiés... on trouve où l'info des DNS qu'on utilise, et comment on fait pour les changer si besoin ?
Si je dis pas de conneries, dans ton "panneau configuration" > "centre réseau et partage" > "propriété de ta carte"

Sinon tu ouvres l'invite de commande : tapes "cmd" dans la recherche de ton windows, une fois ouvert tu tapes "ipconfig/all"  ... le DNS devrait être indiqué, mais suis pas expert donc quelqu'un d'autre te renseignera peut-être mieux.
Homerdusud
Newbie
*
Offline Offline

Activity: 65
Merit: 0


View Profile
April 25, 2018, 05:15:15 PM
 #16

Et pour les non initiés... on trouve où l'info des DNS qu'on utilise, et comment on fait pour les changer si besoin ?
Si je dis pas de conneries, dans ton "panneau configuration" > "centre réseau et partage" > "propriété de ta carte"

Sinon tu ouvres l'invite de commande : tapes "cmd" dans la recherche de ton windows, une fois ouvert tu tapes "ipconfig/all"  ... le DNS devrait être indiqué, mais suis pas expert donc quelqu'un d'autre te renseignera peut-être mieux.

Merci. Chaud, mais est-ce que MEW est utilisé par certains pour de gros montants?
Bouriffe
Member
**
Offline Offline

Activity: 336
Merit: 13


View Profile
April 25, 2018, 05:33:41 PM
 #17

Ca dépend vraiment de la configuration exacte de ta connection internet (hardware + FAI + système d'exploitation utilisé) donc je ne conseille à personne de toucher à ça sans se documenter avant. Un lien de vulgarisation très basique et un lien un peu plus poussé:

https://www.culture-informatique.net/cest-quoi-un-serveur-dns/
https://blog.genma.fr/?+-DNS-+

Bonne lecture ;-)

💎💎💎 INNERCORE: Infrastructure Platform for DApps 💎💎💎
💎💎💎 If you ❤ Innercore Bounty Contest, then you will ❤❤❤ Buzzin Super Bounty !!! 💎💎💎

frahir
Full Member
***
Offline Offline

Activity: 225
Merit: 103


View Profile
April 25, 2018, 09:20:40 PM
 #18


Pareil... les ajouter dans son fichier Hosts ?  Huh Huh Huh Késako ? Comment on fait fait...?

Merci

pour Windows voilà où ça se trouve :

C:\Windows\System32\drivers\etc\hosts

Sinon 2 BONS CONSEILS :

1) changer vos DNS par ceux d'Opendns :
https://www.opendns.com/setupguide/

2) trouver une meilleure alternative que MEW  Wink
qemjo
Sr. Member
****
Offline Offline

Activity: 574
Merit: 267



View Profile
April 25, 2018, 11:32:02 PM
 #19

Et pour les non initiés... on trouve où l'info des DNS qu'on utilise, et comment on fait pour les changer si besoin ?
Si je dis pas de conneries, dans ton "panneau configuration" > "centre réseau et partage" > "propriété de ta carte"

Sinon tu ouvres l'invite de commande : tapes "cmd" dans la recherche de ton windows, une fois ouvert tu tapes "ipconfig/all"  ... le DNS devrait être indiqué, mais suis pas expert donc quelqu'un d'autre te renseignera peut-être mieux.

Merci. Chaud, mais est-ce que MEW est utilisé par certains pour de gros montants?

Que veux tu dire ? Ethereum est la 2eme plus grosse crypto en terme de capitalisation. MEW est son wallet principal, donc oui c'est utilisé pour de gros montants !

▄█▀▀▀▀▀▀▀▀▀▀▀█▄
▄█▀▄███████████▄▀█▄
▄█▀▄███████████████▄▀█▄
▄█▀▄███████ ██ ████████▄▀█▄
█ ███████▄▄ ▌ ▄▄▄ ▀██████ █
█ █████████ ▌ ████ ██████ █
█ █████████ ▌ ▄▄▄▄ ▀█████ █
█ █████████ ▌ █████ █████ █
█ █████▄▀▀  ▌ ▀▀▀▀ ▄█████ █
▀█▄▀███████ ██ ████████▀▄█▀
▀█▄▀███████████████▀▄█▀
▀█▄▀███████████▀▄█▀
▀█▄▄▄▄▄▄▄▄▄▄▄█▀
JINBI

merges gold’s investment
holding value
with
blockchain technology
[
T H E   G O L D E N   I C O
.
────────     WHITEPAPER     ────────
]
▄█▀▀▀▀▀▀▀▀▀▀▀█▄
▄█▀▄███████████▄▀█▄
▄█▀▄███████████████▄▀█▄
▄█▀▄███████ ██ ████████▄▀█▄
█ ███████▄▄ ▌ ▄▄▄ ▀██████ █
█ █████████ ▌ ████ ██████ █
█ █████████ ▌ ▄▄▄▄ ▀█████ █
█ █████████ ▌ █████ █████ █
█ █████▄▀▀  ▌ ▀▀▀▀ ▄█████ █
▀█▄▀███████ ██ ████████▀▄█▀
▀█▄▀███████████████▀▄█▀
▀█▄▀███████████▀▄█▀
▀█▄▄▄▄▄▄▄▄▄▄▄█▀
JeremyB (OP)
Sr. Member
****
Offline Offline

Activity: 812
Merit: 270



View Profile
April 26, 2018, 07:32:06 AM
 #20

Mise à jour de l'OP avec les dernières infos:
- Google DNS => Amazon DNS
- 215 ETH volé "seulement"
- Juste un test ?
Pages: [1] 2 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!