本周以太坊錢包MyEtherWallet(MEW)價值15萬美元(約新台幣435萬元)的以太幣消失,但並非平台安全性的問題,而是DNS伺服器遭到挾持。 知名以太坊錢包MyEtherWallet (MEW)部分用戶遭到網域名稱系統(DNS)挾持,時間長達兩小時之久,導致價值15萬美元(約新台幣435萬元)的以太幣消失,目前狀況已經排除,MyEtherWallet強調此次事件並非平台安全出現問題,而是DNS伺服器存有漏洞所致。 2小時,524個以太幣不翼而飛 24日晚間,許多用戶通報MyEtherWallet (MEW)錢包內的以太幣消失,用戶在論壇Reddit上表示,在進入MEW網站時彈出了安全通訊協定(SSL)警告,但沒有多想就略過繼續登入,結果發現錢包中的以太幣被轉到了另一個錢包中,當下才驚覺被騙。 網域名稱系統(domain name system,DNS),功能是協助使用者將網域名稱轉成相對應的IP地址,能讓用戶更方便存取網際網路,白話來說,DNS就是域名跟IP地址的目錄,幾乎所有在網路上的動作都是由DNS請求開始 。 DNS伺服器遭綁架時間長達兩個小時,共竊取524個價值約15萬美元的以太幣。 shutterstock 這次事件跟MyEtherWallet(MEW)錢包的安全性無關,平台本身也沒有遭駭,而是DNS伺服器遭到綁架,攻擊者將亞馬遜Route53 DNS重新定向到一個位於俄羅斯的伺服器,藉由這樣的方式竊取用戶的私鑰竊取以太幣,這次DNS伺服器遭綁架時間長達兩個小時,共竊取524個價值約15萬美元的以太幣。 不是系統遭駭,而是DNS被惡意挾持 根據MyEtherWallet說法,大部分受影響的用戶,都是採用Google的8.8.8.8 DNS伺服器,因此建議所有用戶近期都切換成Cloudflare DNS服務器。 MyEtherWallet.com ✔ @myetherwallet Couple of DNS servers were hijacked to resolve http:// myetherwallet.com users to be redirected to a phishing site. This is not on @ my...