Что случилось?
Несколько серверов доменных имен (DNS), которые разрешили доменное имя Myetherwallet.com, были скомпрометированы и перенаправлены на фишинг-сайт с IP-адресом, расположенным в России.
Хотя браузеры предупреждали, что сайт небезопасен, многие пользователи невинно игнорировали его и получали доступ к своим кошелькам, используя свои личные ключи или файл JSON, что привело к краже их доступных средств.
Эти атаки DNS довольно распространены в Интернете. Чтобы понять, почему это происходит, вы должны понять, как работает доменная система.
В условиях неспециалиста система доменных имен (DNS) является протоколом, который перенаправляет удобное для пользователя доменное имя, например myetherwallet.com, на числовой IP-адрес, на котором размещен сайт (например, 100.10.10.100).
Используя DNS и перенаправляя удобный для пользователя домен на другой IP-адрес, где находится фишинг-сайт, злоумышленники могут украсть все данные, введенные пользователем на сайте.
SelfKey в скором времени запустит свой кшелёк
Почему эта же атака не может произойти в SelfKey
SelfKey Identity Wallet - это клиентский интерфейс для доступа к вашему кошельку Ethereum. Таким образом, эти атаки невозможны, поскольку для доступа к кошельку нет маршрутизации DNS. Кроме того, в базе SelfKey есть сертификаты разработчика как для Apple, так и для Windows, поэтому в удаленном случае, когда какой-то хакер клонировал приложение и вы его загрузили, ваша ОС предупредила вас о том, что разработчик неизвестен, и открытие поддельного приложения небезопасно.
Для большей защиты всегда используйте аппаратный кошелек (где ключи никогда не покидают устройство) в сочетании с вашим Кошельком личных данных и не сохраняйте все свои средства в адресе, который вы используете регулярно. Кошелек SelfKey Identity Wallet будет поддерживать аппаратные кошельки Ledger и Trezor на публичном запуске.
Приложение настольного кошелька, хранящееся на вашем собственном устройстве, например SelfKey Identity Wallet, всегда будет иметь более безопасный дизайн, чем веб-кошелек, такой как Myetherwallet.
Ссылка на полную статью:
https://blog.selfkey.org/myetherwallet-dns-hack-why-using-the-selfkey-identity-wallet-is-safer-129f6dfed59d