Author

Topic: Внимание воздержитесь от входа в MyEtherWallet [24/04/2018] (Read 568 times)

full member
Activity: 378
Merit: 119
Сейчас  взлом DNS-серверов одна из самых актуальных проблем и избежать горя можно только с помощью своевременных предупреждений друг друга. Надеюсь, что автор топика и в дальнейшем будет оповещать участников форума об опасности.
full member
Activity: 509
Merit: 105
Внимательно надо смотреть куда тыкаете и не хранить весь портфель на одном адресе . Банальная подмена ДНС
 такое было и MEW  и езердельтой  и другими не менее известными сайтами и биржами .  Если ты сам не спалишь ключи то взломать никто не сможет .  Читайте информационные каналы в телеге , если с утра проскользнула новость о каких либо проблемах с безопасностью не юзайте ключи
full member
Activity: 434
Merit: 102
Все, пометили этот кошелек и 100% где-то засветится. Но я думаю этот хакер так обоссыться, что не будет трогать его. Рано или поздно его повяжут.

Через сеть кошельков выведет на биржи и поминай как звали. Или оставит отлежаться пока не забудут. А забудут быстро, как еще где-нить бабахнет.

Да через любой обменник поменяет на другую крипту переведет на биржу и там перельет в чистый эфир делов то

Ну есть мнение, что в подобных случаях, по крайней мере официальные, а не малопонятные обменники, занесут кошелек в черный список и не будут с ним работать и постараются отслеживать транзакции, что-бы в случае преследования со стороны закона не оказаться соучастниками и не быть обвиненными в отмывании ворованных средств.

чем больше крипта будет проникать в умы общественности и набирать популярность, тем больше злоумышленники будут искать всевозможные лазейки, чтобы обогатиться мошенническим путем. новость не из приятных, буду следить за развитием ситуации.
В последние время эти взломы стали все чаще и чаще. Как не крути мошенники уже понимают где находится золотая жила. Будем надеяться что никто не пострадал.


В теме написано, на сколько "никто не пострадал".
Такие случаи с этим кошельком не редкость, обычно такие дыры быстро летали, сейчас как дела обстоят? Опасности миновали? Разработчикам пора начать что то делать, и пресекать подобные случаи.

Официально да, все пришло в норму. Но это повод лишний раз задуматься над безопасностью. Других мошенников положительный результат явно замотивирует и чую это не последний случай и не только в отношении к MEW.









Уверен что ни 1 обменник с Бестченж никуда никого заносить не будет, а просто снимет свой процент за обмен. А обменникам мирового уровня(если таковы есть) держащим репутацию, никто из взломщиков обращаться не станет.
member
Activity: 238
Merit: 17
Все, пометили этот кошелек и 100% где-то засветится. Но я думаю этот хакер так обоссыться, что не будет трогать его. Рано или поздно его повяжут.

Через сеть кошельков выведет на биржи и поминай как звали. Или оставит отлежаться пока не забудут. А забудут быстро, как еще где-нить бабахнет.

Да через любой обменник поменяет на другую крипту переведет на биржу и там перельет в чистый эфир делов то

Ну есть мнение, что в подобных случаях, по крайней мере официальные, а не малопонятные обменники, занесут кошелек в черный список и не будут с ним работать и постараются отслеживать транзакции, что-бы в случае преследования со стороны закона не оказаться соучастниками и не быть обвиненными в отмывании ворованных средств.

чем больше крипта будет проникать в умы общественности и набирать популярность, тем больше злоумышленники будут искать всевозможные лазейки, чтобы обогатиться мошенническим путем. новость не из приятных, буду следить за развитием ситуации.
В последние время эти взломы стали все чаще и чаще. Как не крути мошенники уже понимают где находится золотая жила. Будем надеяться что никто не пострадал.


В теме написано, на сколько "никто не пострадал".
Такие случаи с этим кошельком не редкость, обычно такие дыры быстро летали, сейчас как дела обстоят? Опасности миновали? Разработчикам пора начать что то делать, и пресекать подобные случаи.

Официально да, все пришло в норму. Но это повод лишний раз задуматься над безопасностью. Других мошенников положительный результат явно замотивирует и чую это не последний случай и не только в отношении к MEW.






full member
Activity: 350
Merit: 102
Такие случаи с этим кошельком не редкость, обычно такие дыры быстро летали, сейчас как дела обстоят? Опасности миновали? Разработчикам пора начать что то делать, и пресекать подобные случаи.
member
Activity: 518
Merit: 10
чем больше крипта будет проникать в умы общественности и набирать популярность, тем больше злоумышленники будут искать всевозможные лазейки, чтобы обогатиться мошенническим путем. новость не из приятных, буду следить за развитием ситуации.
В последние время эти взломы стали все чаще и чаще. Как не крути мошенники уже понимают где находится золотая жила. Будем надеяться что никто не пострадал.
full member
Activity: 434
Merit: 102
Все, пометили этот кошелек и 100% где-то засветится. Но я думаю этот хакер так обоссыться, что не будет трогать его. Рано или поздно его повяжут.

Через сеть кошельков выведет на биржи и поминай как звали. Или оставит отлежаться пока не забудут. А забудут быстро, как еще где-нить бабахнет.

Да через любой обменник поменяет на другую крипту переведет на биржу и там перельет в чистый эфир делов то
member
Activity: 238
Merit: 17
Все, пометили этот кошелек и 100% где-то засветится. Но я думаю этот хакер так обоссыться, что не будет трогать его. Рано или поздно его повяжут.

Через сеть кошельков выведет на биржи и поминай как звали. Или оставит отлежаться пока не забудут. А забудут быстро, как еще где-нить бабахнет.
full member
Activity: 434
Merit: 100
Все, пометили этот кошелек и 100% где-то засветится. Но я думаю этот хакер так обоссыться, что не будет трогать его. Рано или поздно его повяжут.
member
Activity: 238
Merit: 10
сейчас вообще не заходит на сайт mew(( надеюсь это разрабы химичат и исправляют свои оплошности! как такое можно было допустить... зажрались они там все походу
sr. member
Activity: 868
Merit: 253
Ну надеюсь , всегда будет безопасно , если пользоваться офлайн кошельком . Похоже и вправду нужен аппаратный кошелек  , только я слышал что там очередь большая на них .
full member
Activity: 476
Merit: 100
Последнее время часто рекомендуется не заходить в кошельки, так курс эфира и растет, что его никто забрать не может (шутка). Вообще меня ситуация напрягает, так как я только MyEtherWallet и использую
jr. member
Activity: 182
Merit: 2
Market Integration Platform
В соседней теме предложили решение:

Quote
Как мы помним недавно был взломан ДНС сервер Езердельты
теперь настала очередь майезерваллета
Настало отказатся от службы ДНС и идти на сайты прямиком.

Для того что бы сделать это откройте C:\windows\system32\drivers\etc
откройте там файл hosts и внесите в конец строки
104.20.225.58 etherdelta.com
52.85.242.126 myetherwallet.com
затем закройте и сохраните файл

После этого ваш браузер будет ходить на сайт строго по указанному IP адресу

Источник
member
Activity: 124
Merit: 10
Опять кто-то что-то взломал)есть у нас тут уже жертвы? Граждане храните деньги в сберегательной кассе!
Просто нужно по реже пользоваться кошельком. Посмотрел баланс на езерплорере и нормально. Зачем по 100 раз заходить на МЕВ?
sr. member
Activity: 630
Merit: 274
Все нормально ребята, https://mycrypto.com/  работает, вход через метамаск, пришло на бинанс, пользуйтесь пока с  MyEtherWallet проблемы , это часть команды тех же разработчиков , просто разделились во мнениях  Smiley
jr. member
Activity: 266
Merit: 3
Слава богу пока не каких действий по транзакциям проводить мне не надо, не заработал ещё. А вот баланс смотрю через https://etherscan.io/ - подскажите это не опасно? Приват ключей же не вводим, так?
Да я новичок, малость не догоняю.
jr. member
Activity: 242
Merit: 1
Да уж, вот и думай теперь, так ли безопасен это сервис, так много проблем уже было, и наверное этих взломов будет еще гораздо больше чем было, даже и не знаю как теперь быть и где хранить монеты
full member
Activity: 406
Merit: 100
“Revolutionising Marketing and Loyalty”
Я на подобную "шляпу" дважды встрял год назад на не совсем смешную сумму. Теперь как отче наш через закладки захожу, иногда даже перепроверяю))  Grin
member
Activity: 196
Merit: 10
Revolutionizing Brokerage of Personal Data
Придется теперь постоянно мониторить куда тебе пересылает. Хотя тема по краже крипты не нова и существует много изощренных способов.
full member
Activity: 420
Merit: 163
Лучше вообще ничего пока не трогать и никуда не лезть. Взлом ДНС не так страшен, поэтому паниковать не стоит.
Попробуй объяснить это человеку, который потерял 58 эфиров из-за этого. И не из-за  своей глупости, между прочим
Ну надо как-то подстраховываться,если есть такая сумма.Как минимум хотя б не на одном адресе их держать.А вообще,вернусь к своим словам,ну потратиться на 200 баксов и купить аппаратный кошелек.
member
Activity: 336
Merit: 11
Перед использованием MEW войдя на сайт, я проверяю его через расширение (SimilarWeb - Traffic Rank & Website Analysis), которое показывает количество входов на этот сайт. т.о если вы попадете на поддельный адрес, и видите не состыковки по статистике, после этого просто еще раз все проверяете (в том числе просматриваете последние новости) и просто понимаете, что это поддельный адрес)
Часто такие поддельные адреса? Даже если вручную вводить?
member
Activity: 336
Merit: 11
Лучше вообще ничего пока не трогать и никуда не лезть. Взлом ДНС не так страшен, поэтому паниковать не стоит.
Попробуй объяснить это человеку, который потерял 58 эфиров из-за этого. И не из-за  своей глупости, между прочим
full member
Activity: 294
Merit: 106
Перед использованием MEW войдя на сайт, я проверяю его через расширение (SimilarWeb - Traffic Rank & Website Analysis), которое показывает количество входов на этот сайт. т.о если вы попадете на поддельный адрес, и видите не состыковки по статистике, после этого просто еще раз все проверяете (в том числе просматриваете последние новости) и просто понимаете, что это поддельный адрес)
member
Activity: 336
Merit: 10
Да, видимо все таки идея с апаратным кошельком - не такая уже и плохая. Все таки это намного безопаснее. Лучше потратить пару баксов, чем не потратить и про*рать несколько тысяч баксов) Ну и пока лучше все таки не пользоваться МЕВ
full member
Activity: 372
Merit: 103
Уже вроде восстановили работу кошелька, но просят для безопасности пока не проводить операций.
full member
Activity: 420
Merit: 163
Скоро точно нужно будет хранить свои пароле под кроватью, так как мошенники не дремлют.
Кровать,к сожалению,тут не поможет,еще раз себя убеждаю,нужно раз потратиться на аппаратный кошелек и спать спокойно.
sr. member
Activity: 546
Merit: 250
Скоро точно нужно будет хранить свои пароле под кроватью, так как мошенники не дремлют.
full member
Activity: 392
Merit: 101
International Digital Asset Platform
чем больше крипта будет проникать в умы общественности и набирать популярность, тем больше злоумышленники будут искать всевозможные лазейки, чтобы обогатиться мошенническим путем. новость не из приятных, буду следить за развитием ситуации.
newbie
Activity: 110
Merit: 0
Лучше вообще ничего пока не трогать и никуда не лезть. Взлом ДНС не так страшен, поэтому паниковать не стоит.
full member
Activity: 308
Merit: 115
Я сегодня утром читал reddit как парня взломали, и он сам не понимает как все произошло, так как он описал ситуацию, я подумал что он сам накосячил.
Спасибо за то что убедили, не подумав посмотреть твиттер кошелька.
jr. member
Activity: 294
Merit: 2
Новость не из приятных.  Сегодня все трубят что есть проблему с MyEtherWallet. Я думаю стоит подождать немного, может порешают в ближайшее время. С самого начала как сделал кошелем, защитил метамаском.
jr. member
Activity: 434
Merit: 2
Спасибо за информацию.
Воздержусь временно от входа в MEW, предупрежден-вооружен).
member
Activity: 364
Merit: 10
сегодня как раз в это время отправлял эфир с кошелька, но узнал о проблеме минут 40 назад, признаюсь испугался, но зашел на MEW все на месте.  Очень внимательным надо быть конечно, везде подвох, оффлайн версию надо юзать
member
Activity: 322
Merit: 11
всегда пользовался офф-лайн версией. один из самых простых, но надежных способов!
А что у myetherwallet разве есть оффлайн кошелёк? Или вы какой-то другой эфировский кошель имеете ввиду?
оффлайн версия сайта.
на самом ресурсе есть инструкция.
качаете исходники сайта, ставите его себе на комп, и пользуйтесь только им.
Все транзакции работают.
Подмена DNS вам точно не грозит
full member
Activity: 434
Merit: 100
всегда пользовался офф-лайн версией. один из самых простых, но надежных способов!
А что у myetherwallet разве есть оффлайн кошелёк? Или вы какой-то другой эфировский кошель имеете ввиду?
member
Activity: 322
Merit: 11
всегда пользовался офф-лайн версией. один из самых простых, но надежных способов!
jr. member
Activity: 140
Merit: 4
Новости конечно не радостные, но с другой стороны, нужно хотя бы немного обладать знания по компьютерной безопасности. Хранить оригинальные айпишники популярных ресурсов у себя, а лучше использовать как основной инструмент работы, оффлайн кошелек.
member
Activity: 238
Merit: 17
Рекомендуют тем кто использует сервера DNS от Google, 8.8.8.8 и 8.8.4.4. отказаться от их использования и использовать DNS сервера от Cloudflare. 1.1.1.1 и 1.0.0.1 . Их особенностью является
Quote
an average of a few milliseconds query speed
и по некоторой информации
Quote
то, что Cloudflare удаляет все записи о DNS-запросах в течение 24 часов.

подробнее тут https://3dnews.ru/967847
оф. сайт CloudFlare https://www.cloudflare.com/dns/

Пользуйтесь на здоровье.

https://myetherwallet.github.io/knowledge-base/security/myetherwallet-protips-how-not-to-get-scammed-during-ico.html  - тут немного советов по безопасности MEW. Для тех кто владеет английским или знает лайфхак, нажать пкм + перевести на Русский.
member
Activity: 280
Merit: 15
crypto-auditor
Я думаю, что использование MyEtherWallet в офф-лайн режиме будет по-прежнему безопасно.
member
Activity: 238
Merit: 17
Добавил немного информации.
newbie
Activity: 112
Merit: 0
а кто вообще не логинился?
и стоит ли переживать за свои средства?
и самое главное как быть дальше?
Переживать не стоит думаю .
Взлом днс, этот было перенаправление на фейк сайт , и там что то вроде пароли уходили и данные.

Ждать пока решат проблему и не заходить
member
Activity: 154
Merit: 10
X-Block.io
Опять кто-то что-то взломал)есть у нас тут уже жертвы? Граждане храните деньги в сберегательной кассе!
Следим за продолжением. Ну а где еще хранить, нужно исправлять все в турбо режиме, что бы не потерять репутацию, добавлять другие способы входа, аутентификацию, и так далее. На этом кошельке огромные объемы...
Читала в Телеграмме, что фишер выводит все на этот адрес: https://etherscan.io/address/0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29.
Пару часов назад был вывод на 215 эфиров.
Я, надеюсь, тех, кто логинится через Метамаск, подмена ДНС не коснулась.
тоже только маской пользуюсь уже месяца 2, надеюсь она все еще такая же сейвовая
newbie
Activity: 252
Merit: 0
а кто вообще не логинился?
и стоит ли переживать за свои средства?
и самое главное как быть дальше?
full member
Activity: 378
Merit: 102
Опять кто-то что-то взломал)есть у нас тут уже жертвы? Граждане храните деньги в сберегательной кассе!
Следим за продолжением. Ну а где еще хранить, нужно исправлять все в турбо режиме, что бы не потерять репутацию, добавлять другие способы входа, аутентификацию, и так далее. На этом кошельке огромные объемы...
Читала в Телеграмме, что фишер выводит все на этот адрес: https://etherscan.io/address/0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29.
Пару часов назад был вывод на 215 эфиров.
Я, надеюсь, тех, кто логинится через Метамаск, подмена ДНС не коснулась.
member
Activity: 574
Merit: 10
Опять кто-то что-то взломал)есть у нас тут уже жертвы? Граждане храните деньги в сберегательной кассе!
Следим за продолжением. Ну а где еще хранить, нужно исправлять все в турбо режиме, что бы не потерять репутацию, добавлять другие способы входа, аутентификацию, и так далее. На этом кошельке огромные объемы...
full member
Activity: 434
Merit: 102
Опять кто-то что-то взломал)есть у нас тут уже жертвы? Граждане храните деньги в сберегательной кассе!
member
Activity: 238
Merit: 17
В MyEtherWallet подтвердили взлом DNS-серверов

Дисклеймер
Редакция ForkLog рекомендует своим читателям не заходить в личные кошельки на MyEtherWallet до выяснения обстоятельств и решения проблемы.

АПДЕЙТ
Представители MyEtherWallet уже подтвердили, что ряд DNS-серверов был заменен неизвестными злоумышленниками для переадресации пользователей на фишинговый сайт. Они также добавили, что проблема возникла не на стороне сервиса и на данный момент они пытаются выявить проблемные сервера и урегулировать ситуацию.

https://twitter.com/myetherwallet/status/988787116015415296

АПДЕЙТ 2
В комментариях к твиту MyEtherWallet появился фейковый Twitter-аккаунт сервиса, предлагающий раздать некоторые количество токенов ETH в качестве извинений за инцидент с DNS-серверами. Традиционно, они требуют отослать на указанный адрес маленькое количество ETH. Пост сопровождается комментариями ботов.

АПДЕЙТ 3
Фейковый аккаунт заморожен.

АПДЕЙТ 4
Представители проекта Blue Protocol, которые еще в январе указали на слабый уровень безопасности DNS-серверов MyEtherWallet, требуют извинений за оскорбление их деловой репутации представителями кошелька в эксклюзивном материале CoinTelegraph. Они убеждены, что проблема существовала всегда, а разработчики просто игнорировали ее.

Quote
It is time to apologize to Blue for this article you used to salvage your reputation while damaging ours. https://t.co/K7GjyTlSa6 https://t.co/0T673VRMJ0

— Blue Protocol — Securing The Crypto Age (@Blue_Protocol) April 24, 2018

В Blue Protocol советуют отказаться от использования MEW.

АПДЕЙТ 5
В официальном заявлении MyEtherWallet сказано, что проблема затронула только тех , кто пользовался DNS-серверами от Google. Сервис настоятельно рекомендует всем юзерам использовать сервера от Cloudfare.

Представители ресурса также напомнили пользователям о базовых правилах безопасности: проверке SSL-сертификата, предпочтительном использовании офлайн-копии MyEtherWallet, хранении криптовалюты на аппаратных устройствах. Кроме того, они попросили пользователей игнорировать мошенников, предлагающих бесплатную раздачу токенов ETH.

https://twitter.com/myetherwallet/status/988818214950858754

В сети уже появилась информация о краже $150 000 в Ethereum-эквиваленте.

https://twitter.com/crypto_finds/status/988780846504120320

--------------------------------------------------------------------------------------------------------------------------------------------------------------------

https://twitter.com/crypto_finds/status/988780846504120320

Quote
«Похоже, MyEtherWallet каким-то образом взломали. Пострадали пока только те, кто зашли в свой кошелек на сайте. НЕ ЗАХОДИТЕ В СВОЙ АККАУНТ», — пишет один из пользователей.

https://twitter.com/chainwhale/status/988780812362571776

Quote
«НЕ заходите в MEW. Ваша безопасность может оказаться под угрозой. Ожидайте официального заявления».

Некоторые участники форума Reddit уже написали о том, что пользователи перенаправляются на сервера с российскими IP-адресами.

ForkLog продолжит следить за развитием ситуации.

Источник

-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Еще один источник: Reddit

-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Англ.ветка бтт.


Quote
Не используйте myetherwallet.com если в используете Google Public DNS (8.8.8.8 / 8.8.4.4) в данный момент, похоже эти DNS servers перенаправляют вас на поддельный фишинговый сайт, который ворует ваши ключи!

Invalid certificate: https://imgur.com/a/bh6p4DQ

Code:
root@tali:/home/micky# dig @8.8.8.8 myetherwallet.com

; <<>> DiG 9.9.5-9+deb8u6-Debian <<>> @8.8.8.8 myetherwallet.com ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 44817 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 512 ;; QUESTION SECTION: ;myetherwallet.com. IN A

;; ANSWER SECTION: myetherwallet.com. 9641 IN A 46.161.42.42

;; Query time: 7 msec ;; SERVER: 8.8.8.8#53(8.8.8.8) ;; WHEN: Tue Apr 24 15:48:51 EEST 2018 ;; MSG SIZE rcvd: 62

root@tali:/home/micky# dig @8.8.4.4 myetherwallet.com

; <<>> DiG 9.9.5-9+deb8u6-Debian <<>> @8.8.4.4 myetherwallet.com ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 36179 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 512 ;; QUESTION SECTION: ;myetherwallet.com. IN A

;; ANSWER SECTION: myetherwallet.com. 9902 IN A 46.161.42.42

;; Query time: 33 msec ;; SERVER: 8.8.4.4#53(8.8.4.4) ;; WHEN: Tue Apr 24 15:50:27 EEST 2018 ;; MSG SIZE rcvd: 62

Всегда следите за тем, чтобы ваше соединение было «зеленым» в вашем браузере!

LE: Любой, кто передал ключи мошенникам, перевел средства на http://etherscan.io/address/0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29

Edit2: Google Public DNS в данный момент решает проблему с правильным ips. Имейте в виду, что ttl старых записей составлял около 9000 секунд, мы можем ожидать, что некоторые интернет-провайдеры будут кэшировать их для своих клиентов.

Опять же, убедитесь, что соединение SSL всегда зеленое, когда вы взаимодействуете с любым сайтом.

-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Quote
Решение от одного из пользователей:

# 1) Просто НЕ заходите в myetherwallet на время.

# 2) Убедитесь, что вы находитесь на правильном сайте с правильным сертификатом и подключением ssl

# 3) Скачайте Трезор или Леджер и начните использовать их для доступа к mew

-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Мое мнение, лучше НЕ ИСПОЛЬЗОВАТЬ MEW пока проблема не решится.

Учтите что даже после фикса, многих, какое то время, может кидать на тот же фэйковый сайт из за кэширования.


-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Последний твит MEW:

https://twitter.com/myetherwallet/status/988836522974572544

It seems that everything is now back to normal, BUT PLEASE STAY SAFE and read/share this guide:
Похоже что все вернулось в нормальное состояние, но пожалуйста БУДЬТЕ БДИТЕЛЬНЫ и прочтите\поделитесь этим гайдом: https://myetherwallet.github.io/knowledge-base/security/myetherwallet-protips-how-not-to-get-scammed-during-ico.html
Jump to: