Nhà sáng lập MyEtherWallet cho biết: “Chúng tôi đang vấp phải rất nhiều cuộc tấn công lừa đảo”

Updated: 01/05/2018 at 22:00

Nha-sang-lap-MyEtherWallet-cho-biet-chung-toi-dang-vap-phai-rat-nhieu-cuoc-tan-cong-lua-dao1

MyEtherWallet hiện đang là chủ đề ‘hot’ trong một vài ngày trở lại đây do các cuộc tấn công lừa đảo, nơi có gần 216 ETH đã bị đánh cắp. Nhóm nghiên cứu đã nói về cuộc tấn công lừa đảo trên Twitter và cung cấp thông tin chi tiết hơn về những gì thực sự đã xảy ra. Nhóm cũng làm rõ rằng trang web không bị tấn công và đó là một cuộc tấn công lừa đảo xảy ra khi DNS công cộng của Google bị xâm nhập.

Bài đăng trên Twitter gần đây của MyEtherWallet cho biết:

“Máy chủ đăng ký hệ thống tên miền của Google đã bị xâm nhập để người dùng MEW được chuyển hướng đến trang web lừa đảo… Bảo mật và quyền riêng tư của bạn luôn được ưu tiên. Chúng tôi không lưu trữ bất kỳ chi tiết cá nhân nào của bạn, bao gồm cả khóa”.

Họ cũng nói thêm rằng phần lớn những người bị ảnh hưởng bởi cuộc tấn công đang sử dụng máy chủ DNS của Google và người dùng bỏ qua cửa sổ cảnh báo thể hiện rõ rằng trang web đang làm giả cổng MEW.

Nhóm cũng khuyên người dùng phải đảm bảo rằng có chứng chỉ SSL thanh màu xanh lá cây có nội dung ‘MyEtherWallet Inc [US]’ và đã yêu cầu bỏ qua bất kỳ cổng hoặc bài đăng Reddit nào thay mặt họ tuyên bố rằng sẽ hoàn trả ETH bị đánh cắp.

Nha-sang-lap-MyEtherWallet-cho-biet-chung-toi-dang-vap-phai-rat-nhieu-cuoc-tan-cong-lua-dao2

Trong một cuộc phỏng vấn với Finance Magnets, CEO của MyEtherWallet, Kosala Hemachandra, đã nói về vụ tấn công lừa đảo và cho biết MEW không chịu trách nhiệm về vụ tấn công và người dùng bỏ qua dấu hiệu cảnh báo. Ông nói rằng nếu không có dấu hiệu cảnh báo và nếu cộng đồng nghĩ rằng MEW chịu trách nhiệm về vụ tấn công, thì họ sẽ xem xét hoàn trả số tiền bị đánh cắp.

Ông cho biết thêm rằng MyEtherWallet đang có một lượng lớn các cuộc tấn công lừa đảo mỗi ngày. Có hơn 6500 tên miền tương tự như MyEtherWallet. Để tránh những cuộc tấn công này, họ đang có kế hoạch tạo ra một ví phần cứng mà sẽ được miễn phí để tải về và sử dụng. Nó sẽ giúp tạo kết nối P2P với MEW và khóa cá nhân của người dùng sẽ không rời khỏi điện thoại của họ.

Daniel Vernaza, một Twitterati nói:

“Google hay không google dns, trang web của bạn đã bị trùng lặp và do đó nhiều người trong chúng ta đã mất ETH. “Có khả năng” không có nghĩa là tất cả chúng ta đã làm điều đó. Tôi không có tin nhắn hay lỗi. Theo ý kiến của tôi, đổ lỗi cho người dùng không phải là cách tiếp cận đúng. Nó rất dễ dàng để đổ lỗi cho ai đó, nhưng tôi bị mất tiền…”

Ông tiếp tục bổ sung:

“Không chỉ vậy, khi tôi nhắn tin cho các bạn rằng chiếc ví cụ thể đó ở mức 60+ ETH và không có phản ứng nào cho đến khi họ lấy trộm hơn 200 ETH. Vẫn đổ lỗi cho người dùng khi điều này có thể đã được dừng lại sớm hơn nhiều?”

Dawid Pietrzak, một Twitterati khác cho biết:

“Họ có thể làm được gì? Đây là sự thất bại của một phần duy nhất của cơ sở hạ tầng Internet nhưng ai đó đã điều khiển để tráo đổi một bản ghi trong DNS của Google và các chứng chỉ phải ngăn chặn điều đó nhưng chúng không có. MEW không thể làm được gì khi cuộc tấn công đang diễn ra”.

Theo TapchiBitcoin/Ambcrypto

Xem thêm:

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ripple (XRP) đã tăng hơn 550% kể từ tháng 11, đạt trên 3 đô la vào thứ 3. Đà tăng mạnh mẽ của tiền điện tử này đã khiến nhà phân tích kỹ thuật Gert van Lagen dự đoán xu hướng tăng rộng hơn, hướng tới mốc 34 đô la... ...

Token gốc LDO của Lido – nền tảng staking phi tập trung lớn nhất trên Ethereum đã tăng 64% trong tuần qua, dẫn đầu danh sách các loại tiền điện tử tăng giá mạnh nhất trong bảy ngày gần đây. Tuy nhiên, cả dữ liệu on-chain lẫn phân tích kỹ... ...

Với đợt presale đang nhanh chóng kết thúc vào ngày 27 tháng 8 và màn ra mắt trên sàn DEX rất được mong đợi đã được xác nhận vào ngày 2 tháng 9, Bitcoin Penguins đã thu hút sự chú ý ngày càng tăng từ các nhà giao dịch tại... ...

Charles Guillemet, Giám đốc công nghệ (CTO) của ví Ledger, đã đăng một bài viết trên X cho biết công ty blockchain nổi tiếng tập trung vào quyền riêng tư Monero đang phải hứng chịu một cuộc tấn công 51% và anh tin rằng cuộc tấn công này đã thành... ...

Giá Bitcoin (BTC) đã phản ứng với dữ liệu chỉ số giá tiêu dùng (CPI) của Mỹ, cho thấy lạm phát trong tháng 7 thấp hơn mức dự báo. Diễn biến này xảy ra trong bối cảnh các mức thuế quan của Tổng thống Mỹ Donald Trump tiếp tục gây... ...

Phân tích thị trường gần đây từ các trader, bao gồm ZAYK Charts, được công bố vào thứ Ba, đã đưa ra cảnh báo về một “giai đoạn phân phối” đang diễn ra đối với Bitcoin. Phương pháp Wyckoff cho thấy giá BTC nhắm đến “khu vực 95.000 USD” Bitcoin... ...

David Bailey, một người ủng hộ Bitcoin và từng cố vấn cho Tổng thống Mỹ Donald Trump về chính sách crypto, đã công bố kế hoạch mua Bitcoin trị giá 762 triệu đô la sớm nhất là vào thứ 3. Anh nói hôm thứ 2: “Kể từ khi tham gia... ...

Dogecoin – “ông hoàng” meme coin – từng khuấy đảo thị trường trong năm 2021 với cú bứt phá ngoạn mục, nhưng vẫn chưa thể chạm đến cột mốc 1 đô la được chờ đợi từ lâu. Tuy vậy, bất chấp áp lực cạnh tranh ngày càng lớn từ hàng... ...

Trong tuần qua, Hyperliquid (HYPE) đã ghi nhận mức tăng ấn tượng 27% sau khi giá vượt ranh giới trên của dải Bollinger Bands (BB) trên biểu đồ kỹ thuật – một tín hiệu cho thấy đà tăng đang mạnh mẽ nhưng cũng có thể tiềm ẩn nguy cơ điều... ...

Pi Network (PI) giảm xuống dưới ngưỡng $0,40 vào chiều thứ Ba, chỉ hai ngày sau khi chạm đỉnh $0,4661 hôm Chủ Nhật. Các tín hiệu kỹ thuật đang nghiêng về phe gấu khi khối lượng giao dịch liên tục sụt giảm, làm dấy lên lo ngại về khả năng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode