Nhà sáng lập MyEtherWallet cho biết: “Chúng tôi đang vấp phải rất nhiều cuộc tấn công lừa đảo”

Updated: 01/05/2018 at 22:00

Nha-sang-lap-MyEtherWallet-cho-biet-chung-toi-dang-vap-phai-rat-nhieu-cuoc-tan-cong-lua-dao1

MyEtherWallet hiện đang là chủ đề ‘hot’ trong một vài ngày trở lại đây do các cuộc tấn công lừa đảo, nơi có gần 216 ETH đã bị đánh cắp. Nhóm nghiên cứu đã nói về cuộc tấn công lừa đảo trên Twitter và cung cấp thông tin chi tiết hơn về những gì thực sự đã xảy ra. Nhóm cũng làm rõ rằng trang web không bị tấn công và đó là một cuộc tấn công lừa đảo xảy ra khi DNS công cộng của Google bị xâm nhập.

Bài đăng trên Twitter gần đây của MyEtherWallet cho biết:

“Máy chủ đăng ký hệ thống tên miền của Google đã bị xâm nhập để người dùng MEW được chuyển hướng đến trang web lừa đảo… Bảo mật và quyền riêng tư của bạn luôn được ưu tiên. Chúng tôi không lưu trữ bất kỳ chi tiết cá nhân nào của bạn, bao gồm cả khóa”.

Họ cũng nói thêm rằng phần lớn những người bị ảnh hưởng bởi cuộc tấn công đang sử dụng máy chủ DNS của Google và người dùng bỏ qua cửa sổ cảnh báo thể hiện rõ rằng trang web đang làm giả cổng MEW.

Nhóm cũng khuyên người dùng phải đảm bảo rằng có chứng chỉ SSL thanh màu xanh lá cây có nội dung ‘MyEtherWallet Inc [US]’ và đã yêu cầu bỏ qua bất kỳ cổng hoặc bài đăng Reddit nào thay mặt họ tuyên bố rằng sẽ hoàn trả ETH bị đánh cắp.

Nha-sang-lap-MyEtherWallet-cho-biet-chung-toi-dang-vap-phai-rat-nhieu-cuoc-tan-cong-lua-dao2

Trong một cuộc phỏng vấn với Finance Magnets, CEO của MyEtherWallet, Kosala Hemachandra, đã nói về vụ tấn công lừa đảo và cho biết MEW không chịu trách nhiệm về vụ tấn công và người dùng bỏ qua dấu hiệu cảnh báo. Ông nói rằng nếu không có dấu hiệu cảnh báo và nếu cộng đồng nghĩ rằng MEW chịu trách nhiệm về vụ tấn công, thì họ sẽ xem xét hoàn trả số tiền bị đánh cắp.

Ông cho biết thêm rằng MyEtherWallet đang có một lượng lớn các cuộc tấn công lừa đảo mỗi ngày. Có hơn 6500 tên miền tương tự như MyEtherWallet. Để tránh những cuộc tấn công này, họ đang có kế hoạch tạo ra một ví phần cứng mà sẽ được miễn phí để tải về và sử dụng. Nó sẽ giúp tạo kết nối P2P với MEW và khóa cá nhân của người dùng sẽ không rời khỏi điện thoại của họ.

Daniel Vernaza, một Twitterati nói:

“Google hay không google dns, trang web của bạn đã bị trùng lặp và do đó nhiều người trong chúng ta đã mất ETH. “Có khả năng” không có nghĩa là tất cả chúng ta đã làm điều đó. Tôi không có tin nhắn hay lỗi. Theo ý kiến của tôi, đổ lỗi cho người dùng không phải là cách tiếp cận đúng. Nó rất dễ dàng để đổ lỗi cho ai đó, nhưng tôi bị mất tiền…”

Ông tiếp tục bổ sung:

“Không chỉ vậy, khi tôi nhắn tin cho các bạn rằng chiếc ví cụ thể đó ở mức 60+ ETH và không có phản ứng nào cho đến khi họ lấy trộm hơn 200 ETH. Vẫn đổ lỗi cho người dùng khi điều này có thể đã được dừng lại sớm hơn nhiều?”

Dawid Pietrzak, một Twitterati khác cho biết:

“Họ có thể làm được gì? Đây là sự thất bại của một phần duy nhất của cơ sở hạ tầng Internet nhưng ai đó đã điều khiển để tráo đổi một bản ghi trong DNS của Google và các chứng chỉ phải ngăn chặn điều đó nhưng chúng không có. MEW không thể làm được gì khi cuộc tấn công đang diễn ra”.

Theo TapchiBitcoin/Ambcrypto

Xem thêm:

Được đề cập trong bài viết
Mới cập nhật

Thị trường đang tiến vào giai đoạn mà sự kiên nhẫn của nhà đầu tư bị đẩy đến giới hạn. Nói một cách thẳng thắn, các HODLer đang đứng trước ngã rẽ quan trọng: tiếp tục nắm giữ để chờ đợi dư địa tăng giá, hay chủ động giảm rủi... ...

Pudgy Penguins (PENGU) chịu áp lực giảm kéo dài sau khi giá bị từ chối tại vùng $0,03 cách đây gần hai tháng. Kể từ thời điểm đó, PENGU đã vận động trong một kênh giảm giá và liên tục duy trì dưới các ngưỡng EMA 20, 50, 100 và... ...

Altseason một lần nữa được thị trường nhắc đến như một “lời hứa” đầy hấp dẫn, với những kỳ vọng thậm chí được kéo dài đến năm 2026. Thế nhưng ở thời điểm hiện tại, quyền kiểm soát vẫn nằm trọn trong tay Bitcoin (BTC), khi dòng tiền và tâm... ...

Hệ sinh thái zkEVM đã trải qua một năm tăng tốc toàn diện về độ trễ. Thời gian tạo bằng chứng cho một block Ethereum đã giảm từ 16 phút xuống chỉ còn 16 giây; chi phí giảm gấp 45 lần; và các zkVM tham gia hiện có thể tạo... ...

Nhà đầu tư nổi tiếng Robert Kiyosaki gần đây đã đăng tải một chuỗi quan điểm gây chú ý, trong đó ông cho rằng lịch sử địa chính trị hiện đại không thể tách rời khỏi câu chuyện tiền tệ — đặc biệt là vai trò thống trị của đồng... ...

Một người dùng crypto đã mất gần 50 triệu USDT sau khi sập bẫy lừa đảo “đầu độc địa chỉ” (address poisoning) trong một vụ hack on-chain quy mô lớn. Theo công ty an ninh Web3 Antivirus, vụ việc xảy ra sau khi nạn nhân thực hiện một giao dịch... ...

Theo một nhà phân tích tiền điện tử, các trader vẫn chưa thể hiện đủ mức độ lo ngại trên mạng xã hội để xác nhận rằng thị trường đã chạm đáy. Điều này đồng nghĩa với việc Bitcoin vẫn có khả năng giảm về mức khoảng 75.000 USD. Maksim... ...

Ethena (ENA) dường như đã hình thành vùng đáy ngắn hạn sau khi lao dốc về mức thấp $0,191. Đáng chú ý, altcoin này đã phòng thủ thành công ngưỡng hỗ trợ quan trọng $0,20 và nhanh chóng phục hồi lên đỉnh cục bộ quanh $0,21. Tại thời điểm viết... ...

XRP đang đối mặt với nhiều khó khăn trong việc duy trì đà phục hồi suốt những ngày gần đây, khi giá liên tục thất bại trước các ngưỡng kháng cự quan trọng. Tuy nhiên, sự chuyển biến trong hành vi của nhà đầu tư đang dần xuất hiện. Các... ...

Theo nhà phân tích thị trường, nhà giáo dục và người ủng hộ Bitcoin – Matthew Kratter, giá trị của Bitcoin (BTC) sẽ vượt trội so với vàng trong dài hạn. Ông khuyến nghị các nhà đầu tư nắm giữ BTC không nên bán ra để chuyển sang vàng, ngay... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode