Nhà sáng lập MyEtherWallet cho biết: “Chúng tôi đang vấp phải rất nhiều cuộc tấn công lừa đảo”

Updated: 01/05/2018 at 22:00

Nha-sang-lap-MyEtherWallet-cho-biet-chung-toi-dang-vap-phai-rat-nhieu-cuoc-tan-cong-lua-dao1

MyEtherWallet hiện đang là chủ đề ‘hot’ trong một vài ngày trở lại đây do các cuộc tấn công lừa đảo, nơi có gần 216 ETH đã bị đánh cắp. Nhóm nghiên cứu đã nói về cuộc tấn công lừa đảo trên Twitter và cung cấp thông tin chi tiết hơn về những gì thực sự đã xảy ra. Nhóm cũng làm rõ rằng trang web không bị tấn công và đó là một cuộc tấn công lừa đảo xảy ra khi DNS công cộng của Google bị xâm nhập.

Bài đăng trên Twitter gần đây của MyEtherWallet cho biết:

“Máy chủ đăng ký hệ thống tên miền của Google đã bị xâm nhập để người dùng MEW được chuyển hướng đến trang web lừa đảo… Bảo mật và quyền riêng tư của bạn luôn được ưu tiên. Chúng tôi không lưu trữ bất kỳ chi tiết cá nhân nào của bạn, bao gồm cả khóa”.

Họ cũng nói thêm rằng phần lớn những người bị ảnh hưởng bởi cuộc tấn công đang sử dụng máy chủ DNS của Google và người dùng bỏ qua cửa sổ cảnh báo thể hiện rõ rằng trang web đang làm giả cổng MEW.

Nhóm cũng khuyên người dùng phải đảm bảo rằng có chứng chỉ SSL thanh màu xanh lá cây có nội dung ‘MyEtherWallet Inc [US]’ và đã yêu cầu bỏ qua bất kỳ cổng hoặc bài đăng Reddit nào thay mặt họ tuyên bố rằng sẽ hoàn trả ETH bị đánh cắp.

Nha-sang-lap-MyEtherWallet-cho-biet-chung-toi-dang-vap-phai-rat-nhieu-cuoc-tan-cong-lua-dao2

Trong một cuộc phỏng vấn với Finance Magnets, CEO của MyEtherWallet, Kosala Hemachandra, đã nói về vụ tấn công lừa đảo và cho biết MEW không chịu trách nhiệm về vụ tấn công và người dùng bỏ qua dấu hiệu cảnh báo. Ông nói rằng nếu không có dấu hiệu cảnh báo và nếu cộng đồng nghĩ rằng MEW chịu trách nhiệm về vụ tấn công, thì họ sẽ xem xét hoàn trả số tiền bị đánh cắp.

Ông cho biết thêm rằng MyEtherWallet đang có một lượng lớn các cuộc tấn công lừa đảo mỗi ngày. Có hơn 6500 tên miền tương tự như MyEtherWallet. Để tránh những cuộc tấn công này, họ đang có kế hoạch tạo ra một ví phần cứng mà sẽ được miễn phí để tải về và sử dụng. Nó sẽ giúp tạo kết nối P2P với MEW và khóa cá nhân của người dùng sẽ không rời khỏi điện thoại của họ.

Daniel Vernaza, một Twitterati nói:

“Google hay không google dns, trang web của bạn đã bị trùng lặp và do đó nhiều người trong chúng ta đã mất ETH. “Có khả năng” không có nghĩa là tất cả chúng ta đã làm điều đó. Tôi không có tin nhắn hay lỗi. Theo ý kiến của tôi, đổ lỗi cho người dùng không phải là cách tiếp cận đúng. Nó rất dễ dàng để đổ lỗi cho ai đó, nhưng tôi bị mất tiền…”

Ông tiếp tục bổ sung:

“Không chỉ vậy, khi tôi nhắn tin cho các bạn rằng chiếc ví cụ thể đó ở mức 60+ ETH và không có phản ứng nào cho đến khi họ lấy trộm hơn 200 ETH. Vẫn đổ lỗi cho người dùng khi điều này có thể đã được dừng lại sớm hơn nhiều?”

Dawid Pietrzak, một Twitterati khác cho biết:

“Họ có thể làm được gì? Đây là sự thất bại của một phần duy nhất của cơ sở hạ tầng Internet nhưng ai đó đã điều khiển để tráo đổi một bản ghi trong DNS của Google và các chứng chỉ phải ngăn chặn điều đó nhưng chúng không có. MEW không thể làm được gì khi cuộc tấn công đang diễn ra”.

Theo TapchiBitcoin/Ambcrypto

Xem thêm:

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Công ty quản lý tài sản 3iQ của Canada vừa chính thức ra mắt quỹ ETF mới tập trung vào XRP dành cho nhà đầu tư tại Bắc Mỹ. Quỹ 3iQ XRP ETF (XRPQ) bắt đầu được niêm yết và giao dịch từ hôm nay trên Sàn giao dịch chứng... ...

Sự thận trọng của nhà đầu tư đang gia tăng khi căng thẳng địa chính trị giữa Israel và Iran tiếp tục leo thang, gây ra làn sóng bất ổn trên các thị trường toàn cầu. Điều này đã dẫn đến hoạt động giao dịch trên thị trường crypto sụt... ...

Trong 24 giờ qua, Pepe (PEPE) đã giảm xuống dưới mốc 0,00001 đô la lần đầu tiên trong hơn một tháng, chạm mức thấp nhất là 0,00000963 đô la. Đợt giảm giá này đã thu hút những người mua cơ hội, đặc biệt là các cá voi dường như đang... ...

Pi Network (PI) gần đây đã chứng kiến một đợt giảm giá đáng kể, đưa giá trị của nó xuống gần mốc 0,5 đô la. Tâm lý giảm giá kéo dài đang khiến các nhà đầu tư lo ngại khi altcoin này tiến sát đến mức thấp nhất mọi thời... ...

Cấu trúc thị trường Bitcoin tại thời điểm viết bài có vẻ vẫn còn nguyên vẹn khi Index Bitcoin Cycle Indicators (IBCI) hợp nhất gần vùng 50% – một vùng trong lịch sử được thấy giữa sự kiệt sức và các xung lực mới. Trên thực tế, sau khi đạt... ...

Cá voi Ethereum (ETH) – những ông lớn nắm giữ từ 1.000 đến 10.000 ETH – vừa ghi nhận mức tích lũy ròng lớn nhất trong một ngày kể từ năm 2018. Theo dữ liệu từ Glassnode, nhóm cá voi này đã gom tới 2,5 tỷ USD ETH. Biểu đồ... ...

Theo các nhà phân tích, Bitcoin vẫn có nguy cơ giảm sâu hơn nữa và cần duy trì trên mức 102.000 đô la để giữ đà phục hồi tiềm năng. Trong một báo cáo thị trường vào thứ 3, các nhà phân tích của Bitfinex cho biết: “Nếu Bitcoin có... ...

Chainlink (LINK) đã tăng 2% vào ngày 16 tháng 6, mở ra kỳ vọng về một đợt phục hồi 16%. Tuy nhiên, những hy vọng này đã nhanh chóng bị dập tắt trong vòng 24 giờ qua khi LINK ghi nhận mức giảm 3% cho đến thời điểm viết bài.... ...

Vào thứ 3, ít nhất bốn công ty niêm yết công khai của Mỹ đã thông báo sẽ tăng cường đầu tư tổng cộng 844 triệu đô la vào crypto, bổ sung vào danh sách các tập đoàn đang tìm kiếm sự thúc đẩy từ Bitcoin và các loại tiền... ...

Tính đến thời điểm viết bài vào thứ Tư, Avalanche (AVAX) đang giao dịch trong sắc xanh với mức tăng gần 1%, trong khi đồng coin này tiếp tục kiểm tra lại vùng hỗ trợ quan trọng đã được duy trì ổn định suốt hơn hai tháng qua. Dù vậy,... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode