Gli hacker rubano ethereum dal wallet MyEtherWallet MEW avviso pubblicato in rete

Gli hacker rubano ethereum dal wallet MyEtherWallet (MEW): avviso pubblicato in rete

26 Aprile 2018

Il fornitore di servizi di portafoglio di criptovaluta MyEtherWallet (MEW) ha emesso un avviso su Twitter che un paio dei suoi server DNS (Domain Name System) sono stati compromessi e gli utenti rischiano di essere reindirizzati a un sito di phishing.

I dati di Chainalysis mostrano che l’hack di martedì ha  comportato una perdita di circa 215 euro per un valore di  circa $ 152.000.

Gli utenti della famosa soluzione di archiviazione online ethereum hanno riferito che durante la connessione al servizio Wallet , si trovavano di fronte a un certificato SSL (Secure Sockets Layer) senza firma, un collegamento interrotto nel sistema di verifica del sito.

BOTTONE COMPRA BRANDED CONTENT SU ASSODIGITALE SMALL

Se hanno fatto clic su questo avviso di certificato, sono stati reindirizzati a un server in Russia controllato dagli hacker, che ha proceduto a svuotare il portafoglio dell’utente.

Sembra che gli hacker abbiano tolto le criptovalute in due ore prima che l’attacco venisse chiuso, il sito web di The Verge.

In una dichiarazione ufficiale pubblicata su Reddit, la compagnia ha confermato l’attacco, rilevando che il reindirizzamento dei server DNS è una tecnica di hacking decennale che mira a indebolire il sistema di routing di Internet.

Gli aggressori sembrano attaccare l’infrastruttura di Internet, piuttosto che aver compromesso la stessa piattaforma MyEtherWallet, ha detto.

“[L’hacking] è dovuto agli hacker che trovano vulnerabilità nei server DNS pubblici”, ha detto la società. “Consigliamo agli utenti di eseguire una copia locale [offline] di MyEtherWallet.”

In un secondo tweet è stato detto che i server DNS di Amazon sembravano essere stati dirottati in un attacco dannoso, che a sua volta ha colpito MyEtherWallet.

Ma un rappresentante di Amazon Web Services ha sottolineato che il sistema DNS del servizio  non era mai stato compromesso.

“Né AWS né Amazon Route 53 sono stati compromessi o compromessi”, si legge nella dichiarazione, aggiungendo che il problema è stato originato da un fornitore di servizi Internet che ha fatto annunci di traffico fraudolento.

The Verge rileva che gli hacker hanno utilizzato una tecnica nota come dirottamento BGP (Border Gateway Protocol), che diffonde informazioni di routing errate come modo per intercettare il traffico in transito. Il dirottamento BGP è stato a lungo noto come una debolezza fondamentale in Internet, che è stato progettato per accettare il routing senza verifica.

In un’intervista con Forbes, James Slaby, senior product marketing manager di Acronis, un fornitore svizzero di protezione dei dati, ha dichiarato: “Le truffe di phishing della vecchia scuola, come quella che si è verificata con MyEtherWallet, e trucchetti di fiducia funzionano ancora: gli utenti incauti sono stati ingannati nel rinunciare a password che proteggono i loro portafogli online o che espongono le loro chiavi crittografiche private, il che equivale a dare via sia la tua carta bancomat che il PIN. ”

Crede che la debolezza non sia nella criptovaluta “, ma in tutto ciò che lo circonda: i servizi e i sistemi utilizzati per creare e archiviare, i dipendenti che gestiscono tale tecnologia e i clienti”.


Redazione Assodigitale Avatar

Redazione Assodigitale

La Redazione di Assodigitale Phd, MBA, CPA

Il team editoriale di Assodigitale coordina la pubblicazione di notizie, analisi e approfondimenti quotidiani dal mondo dell'innovazione, della tecnologia e dei mercati digitali.

Questo account raccoglie i contributi storici della testata, i comunicati stampa certificati e le inchieste collettive curate dai nostri giornalisti e analisti.

Fondata per esplorare l'impatto della trasformazione digitale sulla società e sull'economia, la Redazione di Assodigitale si impegna a fornire un'informazione accurata, indipendente e verificata, seguendo rigorosi standard deontologici e di fact-checking per garantire ai lettori una visione chiara ed esperta del futuro tecnologico."

Per tutte le vostre esigenze editoriali e per proporci progetti speciali di Branded Content oppure per inviare alla redazione prodotti per recensioni e prove tecniche potete contattarci direttamente scrivendo alla redazione : CLICCA QUI

Areas of Expertise: Digital Marketing, SEO, Content Strategy, Crypto, Blockchain, Fintech, Finance, Web3, Metaverse, Digital Content, Journalism, Branded Content, Digital Transformation, AI Strategy, Digital Publishing, DeFi, Tokenomics, Growth Hacking, Online Reputation Management, Emerging Tech Trends, Business Development, Media Relations, Editorial Management.
Fact Checked & Editorial Guidelines

Our Fact Checking Process

We prioritize accuracy and integrity in our content. Here's how we maintain high standards:

  1. Expert Review: All articles are reviewed by subject matter experts.
  2. Source Validation: Information is backed by credible, up-to-date sources.
  3. Transparency: We clearly cite references and disclose potential conflicts.
Reviewed by: Subject Matter Experts

Our Review Board

Our content is carefully reviewed by experienced professionals to ensure accuracy and relevance.

  • Qualified Experts: Each article is assessed by specialists with field-specific knowledge.
  • Up-to-date Insights: We incorporate the latest research, trends, and standards.
  • Commitment to Quality: Reviewers ensure clarity, correctness, and completeness.

Look for the expert-reviewed label to read content you can trust.