Pages:
Author

Topic: Безопасен ли MyEtherWallet? - page 52. (Read 37653 times)

member
Activity: 364
Merit: 14
December 08, 2018, 06:47:36 AM
Единственый шанс найти кей - найти на компе логи/кукиз/в паролях хрома данные по входу на эзердельту или банкор. Или банально открыть без его ведома блокнот с паролями и шорткатвми на соцсети/мейлы/аккаунт на форуме и взять оттуда
Имхо, далеко не единственный шанс. Есть кейлоггеры, которые воруют инфу в момент ее набора на клавиатуре. Набирает человек пароль на клавиатуре, и пароль сразу улетел владельцу кейлоггера. Есть трояны, которые воруют из буфера обмена, скопировал  ctrl+C например привкей, чтобы в MEW вставить, а привкей уже ушел хакеру. )) Так недавно (несколько месяцев назад) бесплатный VPN HOLA, зараженный трояном, почистил эфирные кошельки более чем 600 человек. Много есть еще всяких трюков, помимо фишинга и подмены ДНС.

К вышеперечисленному так же можно добавить перехват трафика, когда атакующий, получив пароль от точки доступа(атаки на wps, брут хэндшейков, mitm-атаки) попадает в сеть и сниффером перехватывает весь трафик от клиентов до точки доступа.
даже такое есть...чувствую что скоро совсем не скроешься и максимально не обезопасишь себя не от чего. С Мев работаю уже приличное количество времени и пока что то более удобное не нашел для себя и понимаю что более безопасное тоже наврятли найду, если захотеть с таким раскладом можно взломать все что угодно.
Поэтому нужно стараться минимизировать риски, например держать крупняк на реальном холодном кошельке, затем не держать на одном эфирном адресе крупные суммы, пусть лучше все будет размазано на 100 адресов. И в случае атаки на wps и mitm атаки (случай маловероятный, по сравнению с фишингом или вирусами и троянами, но все же вероятность есть) будет потеряна лишь малая часть, а не все с одного единого адреса.

Деаутентефикационные пакеты до точки доступа, затем подимается одноименная фейковая с перехватывающим порталом - пример распространенной mitm-атаки. Роутеры в последнее стали умнее и обрубают по таймлимиту, mitm-атаки набирают большую популярность.
Вычислить такую атаку можно по следующим признакам: клиент не может подключиться к своей точке доступа при стабильном сигнале, в сети появилась одноименная точка доступа без пароля.
Берегите свою крипту,  если она еще у вас осталась.

Реально ценная информация. Кто бы что не писал от этих атак никто не застрахован, особенно от mitm-атаки. Многие сейчас юзают wps, чего делать категорически нельзя, особенно при использовании крипты. Использование wps на роутерах, репитерах - это сплошная дыра.
jr. member
Activity: 140
Merit: 3
December 08, 2018, 04:48:09 AM
Вполне себе безопасен. Скорее небезопасны способы хранения приватников и ключевых фраз, но это уже на совести самого пользователя. Нечего разбрасываться информацией про свои кошельки
full member
Activity: 518
Merit: 118
December 08, 2018, 04:15:40 AM
не уверен в безопасности ни одной криптографической системы, будь то кошелек или биржа, все можно взломать, это дело времени)))тем более хакеров сейчас хватает
Согласен, на 100% абсолютно безопасных систем никогда не было, не и не будет наверное. Как говорят: на новую броню придумывают новый снаряд, для нового снаряда придумывают новую броню.. и так будет бесконечно. Вся история криптографии - это история непрерывной разработки новых "невзламываемых" систем и история их взлома. )) Я к чему - 100% безопасных систем никогда не будет, нужно просто выбирать для себя то, что кажется максимально безопасным и надежным из доступного на рынке.   
member
Activity: 287
Merit: 10
December 06, 2018, 12:41:57 PM
Более чем безопасен.
Пр сути любой кошелёк - это лишь окно в блокчейн, ваш вопрос при этом звучит наивно.
full member
Activity: 462
Merit: 117
December 06, 2018, 12:24:24 PM
не уверен в безопасности ни одной криптографической системы, будь то кошелек или биржа, все можно взломать, это дело времени)))тем более хакеров сейчас хватает
Напрямую МЕВ точно никак не сломаешь. А вот используя фишинговые программы можно раздобыть ключи доступа к кошелькам, если вы эти ключи храните у себя на компьютере.
sr. member
Activity: 700
Merit: 253
December 06, 2018, 06:11:55 AM
не уверен в безопасности ни одной криптографической системы, будь то кошелек или биржа, все можно взломать, это дело времени)))тем более хакеров сейчас хватает
full member
Activity: 616
Merit: 111
December 06, 2018, 06:10:11 AM
Я участвую в баунти с начала апреля. За это время ни разу не открывал кошелек через MyEtherWallet. Потому-что там нечего продать и боюсь, что могут взломать.
Настрочили по этой теме 67 страниц .. Есть очень толковые рекомендации по соблюдению безопасности . Лично я участвую во всяких баунти с лета 16-го года . С того же времени пользуюсь MEW . О взломе не может быть и речи , уводят приват кей от адреса . Уводят многими способами . И всегда , в 100% случаев виновен сам пользователь , не создал условия хранения , или залез на фишинговый адрес .

мне вот тоже интересно как можно взламать MyEtherWallet если взламывать то и нечего? Увести прив кей согласен,через подмену ДНС или какими то приемчиками социального фишинга. Но взломать MyEtherWallet это не соответсует действительности
И для меня это загадка если честно. Если ты сам натупил, то конечно могут взломать все что захотят и то вернеене взломать, а именно увести приватный ключ. Так что тут надо быть только осмотрительным во всем что ты делаешь. И сильно на лево и на прав не орать про свою крипту и кошелек на котором она лежит.
Да что тут говорить, единственный реальный способ потерять все свои сбережения — это невнимательно отнестись к безопасности. Перешел по неизвестной ссылке будь готов потерять все, не проверил сертификаты тоже самое. Сам по себе MEW полностью безопасный кошелек.
sr. member
Activity: 672
Merit: 251
Infleum
December 06, 2018, 06:06:14 AM
Привет всем, в последнее время все чаще начел замечать новости, что MyEtherWallet взломали. И это меня обеспокоило, так как я там храню свои активы и там, в основном работаю. Начел искать, способы обезопасить свой кошелек нашел, но хотел бы еще узнать,  а как вы обезопасили свой кошелек, может я что-то упустил. И еще как думаете после того как сделают масштабирование эфириума цена на эфир поднимется? А то сейчас курс в упадке.
Привет и вам, удивлён, что эта тема про безопасность постоянно в топе обсуждений, вроде всё просто - проверяйте адрес, храните ключи безопасно, не переходите по подозрительным ссылкам. Трезор/ Леджер купите в конце концов. Что касается роста цены эфира после масштабирования, то оно ещё вилами на воде писано, а пока имеем то, что имеем - эфир обновил дно.
full member
Activity: 518
Merit: 118
December 06, 2018, 06:00:06 AM
Единственый шанс найти кей - найти на компе логи/кукиз/в паролях хрома данные по входу на эзердельту или банкор. Или банально открыть без его ведома блокнот с паролями и шорткатвми на соцсети/мейлы/аккаунт на форуме и взять оттуда
Имхо, далеко не единственный шанс. Есть кейлоггеры, которые воруют инфу в момент ее набора на клавиатуре. Набирает человек пароль на клавиатуре, и пароль сразу улетел владельцу кейлоггера. Есть трояны, которые воруют из буфера обмена, скопировал  ctrl+C например привкей, чтобы в MEW вставить, а привкей уже ушел хакеру. )) Так недавно (несколько месяцев назад) бесплатный VPN HOLA, зараженный трояном, почистил эфирные кошельки более чем 600 человек. Много есть еще всяких трюков, помимо фишинга и подмены ДНС.

К вышеперечисленному так же можно добавить перехват трафика, когда атакующий, получив пароль от точки доступа(атаки на wps, брут хэндшейков, mitm-атаки) попадает в сеть и сниффером перехватывает весь трафик от клиентов до точки доступа.
даже такое есть...чувствую что скоро совсем не скроешься и максимально не обезопасишь себя не от чего. С Мев работаю уже приличное количество времени и пока что то более удобное не нашел для себя и понимаю что более безопасное тоже наврятли найду, если захотеть с таким раскладом можно взломать все что угодно.
Поэтому нужно стараться минимизировать риски, например держать крупняк на реальном холодном кошельке, затем не держать на одном эфирном адресе крупные суммы, пусть лучше все будет размазано на 100 адресов. И в случае атаки на wps и mitm атаки (случай маловероятный, по сравнению с фишингом или вирусами и троянами, но все же вероятность есть) будет потеряна лишь малая часть, а не все с одного единого адреса.

Деаутентефикационные пакеты до точки доступа, затем подимается одноименная фейковая с перехватывающим порталом - пример распространенной mitm-атаки. Роутеры в последнее стали умнее и обрубают по таймлимиту, mitm-атаки набирают большую популярность.
Вычислить такую атаку можно по следующим признакам: клиент не может подключиться к своей точке доступа при стабильном сигнале, в сети появилась одноименная точка доступа без пароля.
Берегите свою крипту,  если она еще у вас осталась.
yr270, спасибо за реально ценные советы. Может кто-то их вспомнит, когда увидит такого рода подозрительное поведение своей точки доступа, будет более внимательным, а внимательность и осторожность - 99% залог безопасности для своей крипты. И знание всех этих (ну хотя бы большинства) трюков и их признаков тоже поможет не вляпаться. ))
member
Activity: 238
Merit: 10
December 06, 2018, 12:08:04 AM
Сам кошелёк MyEtherWallet безопасный и с ним нет никаких проблем, однако легко натолкнуться на фишинговые сайты из поисковика яндекса где первый сайт это фишинг.

До сих пор встречаю фишинговые сайты, которые показываются в рекламных блоках яндекс директа. Вот как эти мошенники ухитряются проталкивать свои сайты в директ?
Чтобы не стать жертвой фишинговых сайтов, приобретайте леджер или трезор. С их помощью можно вообще ни на какие сайты не заходить, из приложения делаешь все операции и не волнуешься за свою криптовалюту.

Так же как и раньше с всякими банками и т.д. ) делают на модерацию легальную рекламу, а затем через подмену, пропихивают такой вот фишинг. Конечно банят их по жалобам, но там стараются на максимум открутится по высокой ставке и кого-то конечно успевают обмануть.

Хорошим решение будет перейти на MyCrypto всё очень удобно и как раз позволит избежать таких вот фишинговых сайтов. 
sr. member
Activity: 714
Merit: 250
December 05, 2018, 11:53:59 PM
к езер валету нет нареканий,я наоборот намного меньше доверяю кошелькам типа тезера чем меву, приходится трон и кардано хранить на бинансе
Было бы хорошо если бы придумали такой же надёжный кошелёк на котором можно было бы хранить вообще любые виды монет, а так приходится для эфирных токенов использовать МЕВ а для всех остальных искать какие-то дополнительные варианты кошельков.
над  этим же работают уже биржи и разные проекты, но все равно придется держать видимо в разных корзинах, хотя бы этим снижая риски, А в общем конечно надо соблюдать элементарные меры, и внимательно работать
я не думаю, что трезор имеет какие-то принципиальные отличные свойство по безопасности, и кошелек MyEtherWallet тоже имеет очень хорошую степень защиты, просто не все умеют правильно им пользоваться, от этого и все беды, просто MyEtherWallet наиболее популярный, он доступен вообще всем, и очень много новичков совершают с ним фатальные ошибки
member
Activity: 518
Merit: 11
December 05, 2018, 11:06:12 PM
Сам кошелёк MyEtherWallet безопасный и с ним нет никаких проблем, однако легко натолкнуться на фишинговые сайты из поисковика яндекса где первый сайт это фишинг.

До сих пор встречаю фишинговые сайты, которые показываются в рекламных блоках яндекс директа. Вот как эти мошенники ухитряются проталкивать свои сайты в директ?
Чтобы не стать жертвой фишинговых сайтов, приобретайте леджер или трезор. С их помощью можно вообще ни на какие сайты не заходить, из приложения делаешь все операции и не волнуешься за свою криптовалюту.
member
Activity: 238
Merit: 10
December 05, 2018, 10:33:29 PM

Безопасный настолько, насколько вы сами следите за своей безопастность, приватностью и вообще внимательны. Насколько я помню, несколько раз получалось путём подмены DNS  MyEtherWallet фишингом получить доступы к кошелькам некоторых людей, пока была эта атакана на DNS но это было уже наверное с год назад. А так всё стандартные методы, антивирус, внимательно следить за https, можно так же MetaCert поставить, очень полезное расширение, не лазить куда попало, не отурывать спам, не качать крэки и прочее с непонятных варезников и торрентов.
full member
Activity: 394
Merit: 100
December 05, 2018, 10:14:06 PM
Сам кошелёк MyEtherWallet безопасный и с ним нет никаких проблем, однако легко натолкнуться на фишинговые сайты из поисковика яндекса где первый сайт это фишинг.
Закладки, ручной ввод, проверка сертификата и тд, ну банальные меры предосторожности нужно же соблюдать, а тем кому плевать не привыкать терять деньги.
member
Activity: 294
Merit: 10
December 05, 2018, 08:35:57 PM
Единственый шанс найти кей - найти на компе логи/кукиз/в паролях хрома данные по входу на эзердельту или банкор. Или банально открыть без его ведома блокнот с паролями и шорткатвми на соцсети/мейлы/аккаунт на форуме и взять оттуда
Имхо, далеко не единственный шанс. Есть кейлоггеры, которые воруют инфу в момент ее набора на клавиатуре. Набирает человек пароль на клавиатуре, и пароль сразу улетел владельцу кейлоггера. Есть трояны, которые воруют из буфера обмена, скопировал  ctrl+C например привкей, чтобы в MEW вставить, а привкей уже ушел хакеру. )) Так недавно (несколько месяцев назад) бесплатный VPN HOLA, зараженный трояном, почистил эфирные кошельки более чем 600 человек. Много есть еще всяких трюков, помимо фишинга и подмены ДНС.

К вышеперечисленному так же можно добавить перехват трафика, когда атакующий, получив пароль от точки доступа(атаки на wps, брут хэндшейков, mitm-атаки) попадает в сеть и сниффером перехватывает весь трафик от клиентов до точки доступа.
даже такое есть...чувствую что скоро совсем не скроешься и максимально не обезопасишь себя не от чего. С Мев работаю уже приличное количество времени и пока что то более удобное не нашел для себя и понимаю что более безопасное тоже наврятли найду, если захотеть с таким раскладом можно взломать все что угодно.
Поэтому нужно стараться минимизировать риски, например держать крупняк на реальном холодном кошельке, затем не держать на одном эфирном адресе крупные суммы, пусть лучше все будет размазано на 100 адресов. И в случае атаки на wps и mitm атаки (случай маловероятный, по сравнению с фишингом или вирусами и троянами, но все же вероятность есть) будет потеряна лишь малая часть, а не все с одного единого адреса.

Деаутентефикационные пакеты до точки доступа, затем подимается одноименная фейковая с перехватывающим порталом - пример распространенной mitm-атаки. Роутеры в последнее стали умнее и обрубают по таймлимиту, mitm-атаки набирают большую популярность.
Вычислить такую атаку можно по следующим признакам: клиент не может подключиться к своей точке доступа при стабильном сигнале, в сети появилась одноименная точка доступа без пароля.
Берегите свою крипту,  если она еще у вас осталась.
jr. member
Activity: 378
Merit: 5
December 05, 2018, 12:02:07 PM
Сам кошелёк MyEtherWallet безопасный и с ним нет никаких проблем, однако легко натолкнуться на фишинговые сайты из поисковика яндекса где первый сайт это фишинг.
copper member
Activity: 210
Merit: 0
December 05, 2018, 10:20:06 AM
Сомнений в безопасности мева лично у меня не возникает, и если кто-то не может соблюдать элементарные правила безопасности, то это уже ваши проблемы
Тоже считаю что кошелек достаточно безопасен, если пользователь адекватно себя ведет. Не лазит по всяким фишинговым ссылкам и не вводит свой приватный адрес везде
member
Activity: 420
Merit: 12
= DINNGO = https://dinngo.co
December 05, 2018, 09:59:56 AM
к езер валету нет нареканий,я наоборот намного меньше доверяю кошелькам типа тезера чем меву, приходится трон и кардано хранить на бинансе
Было бы хорошо если бы придумали такой же надёжный кошелёк на котором можно было бы хранить вообще любые виды монет, а так приходится для эфирных токенов использовать МЕВ а для всех остальных искать какие-то дополнительные варианты кошельков.
Когда не будь придумают все-таки, по ходу есть свои бока в этом, что бы сделать один кошелек на всех. Если аппаратные кошельки придумали с почти 99 процентной безопасностью и кучей наворотов, то что стоит придумать кошелек который будет поддерживать все монеты. Так что думаю в будущем и такое увидим.
у такого кошелька будут как плюсы, так и минусы. основной из них - потеря всего капитала. чем больше, кошельков, тем менее шансов, что содержимое их может быть угнано.
full member
Activity: 420
Merit: 100
EQWITY.IO
December 05, 2018, 09:52:52 AM
Сомнений в безопасности мева лично у меня не возникает, и если кто-то не может соблюдать элементарные правила безопасности, то это уже ваши проблемы
member
Activity: 532
Merit: 12
KEEP CALM and HODL
December 05, 2018, 09:13:17 AM
Пользуюсь постоянно Мев и пока не было каких то реальных проблем с ним, для этого есть отдельный ноут и все, больше ничего кроме как заходить на кошелек ничего с ним не делаю. Ну и конечно хорошую защиту поставил на ноут, вообщем ка кто так. Безопасный Мев или нет - все зависит только от вас.
Pages:
Jump to: