黑客從這家網(wǎng)站偷走30萬美元,還給網(wǎng)頁錢包判了死緩

        本周二晚,全網(wǎng)最知名的以太坊錢包查看網(wǎng)站 MyEtherWallet 因為部分地區(qū) Google DNS 被劫持,導致大量用戶訪問地址后跳轉到釣魚網(wǎng)站,損失超過 30 萬美元的數(shù)字資產(chǎn)。


        具體細節(jié)不多闡述,簡單來講就是黑客利用互聯(lián)網(wǎng)運營商網(wǎng)絡協(xié)議中一個存在很久的漏洞干擾了“網(wǎng)站導航員”,導致用戶訪問 A 網(wǎng)站的時候跑到 B 網(wǎng)站去了。如果 B 網(wǎng)站是模仿 A 的釣魚網(wǎng)站的話,那么用戶是很難辨別真假,而在 B 網(wǎng)站上的任何操作都會被黑客記錄,包括賬號密碼、上傳的文件、操作行為等。


        早在 3 個月前就曝光過該安全風險的 Blue Protocol 公司,今天凌晨再次發(fā)出安全預警,MyEtherWallet 網(wǎng)站的 DNS 劫持依舊持續(xù)中,請不要訪問。


        針對這一事件,區(qū)塊律動 BlockBeats(ID:BlockBeats)與區(qū)塊鏈安全團隊 PeckShield、imToken 錢包技術專家進行討論之后,認為這次 MyEtherWallet 用戶資產(chǎn)被釣魚事件主要責任在用戶和運營商,用戶和項目方的安全意識有待提高。


        但這次事件也宣布了網(wǎng)頁錢包工具即將死亡。


        MyEtherWallet是一家什么樣的網(wǎng)站?


        2017 年進入幣圈的用戶對這家網(wǎng)站應該比較熟悉,這是一個基于網(wǎng)頁的以太坊錢包生成、查看工具。在錢包類 App 還沒有流行的時候,大家要么使用客戶端版的錢包,要么就是使用網(wǎng)頁版的 MyEtherWallet。


        用過的人都知道,MyEtherWallet 對于中國人這種重視使用體驗的群體來講非常不友好。但這并不妨礙 MyEtherWallet 成為第一大以太坊網(wǎng)頁錢包應用。



        區(qū)塊律動 BlockBeats(ID:BlockBeats)發(fā)現(xiàn) MyEtherWallet 的月 PV 在 1400 萬,用戶量非常大,停留時間也很長,達到了 4 分半。



        而從 MyEtherWallet 的訪問區(qū)域來看以美國、俄羅斯、越南、日本為主,這些國家并沒有很流行的錢包類 App 供用戶使用,是他們使用網(wǎng)頁版錢包的主要原因之一。



        MyEtherWallet 的訪問流量來源中,有 75% 的流量是直接訪問,也就是直接在瀏覽器的地址框中輸入或者是點擊瀏覽器的收藏夾進行訪問。直接訪問,這很符合 MyEtherWallet 每時每刻都在提醒用戶的安全指引。


        安全公司4個月前就發(fā)出警告,但是被質疑是騙子


        今年年初暴漲的讓 MyEtherWallet 團隊容不得任何批評,不愿意承認自家的網(wǎng)站存在被 DNS 劫持的風險。


        今年 1 月 9 日,去中心化二步驗證團隊 Blue Protocol 在 Twitter 連續(xù)發(fā)布多個針對 MyEtherWallet 的 DNS 安全預警,稱多個地區(qū)的用戶表示自己訪問 MyEtherWallet 的時候會被導航到假的 MyEtherWallet 網(wǎng)站。



        此時引發(fā)大量討論,MyEtherWallet 團隊對此回應稱“打擊謠言傳播”,并配上雞湯文《陽光總在黑暗之后破曉》。


        以太坊基金會的 Hudson Jameson 甚至稱這個團隊“令人惡心”“傳播謠言來吸引用戶使用他們的服務”。


        而如今,反駁這個安全預警的兩人都被網(wǎng)友啪啪打臉。


        為什么 MyEtherWallet 團隊會如此有信心?或許是因為被高漲的流量沖昏了頭腦,MyEtherWallet 的網(wǎng)站流量在 1 月份的時候達到歷史最高值,使其成為網(wǎng)頁錢包工具中流量最高的網(wǎng)站。


        他們天真地認為,存在于傳統(tǒng)互聯(lián)網(wǎng)的黑客套路不可能出現(xiàn)在區(qū)塊鏈上,但卻忘記了即便是區(qū)塊鏈網(wǎng)絡也需要接入運營商的網(wǎng)絡,再高級的技術也逃不過降維打擊。


        MyEtherWallet 已經(jīng)盡到了告知義務


        每次用戶登陸,頁面上任何可以放提示信息的地方,都放滿了對用戶的安全提示信息。幾乎每時每刻,MyEtherWallet 都在提醒用戶:MyEtherWallet 不是一個銀行,我們不幫你保存任何資產(chǎn),你要明白區(qū)塊鏈數(shù)字資產(chǎn)的含義,要明白你在這里使用的不是一個“錢包”,認準我們的網(wǎng)站,記得安裝 metamask 插件,丟了錢是你自己的問題。


        但是用戶根本不用 metamask,更不懂區(qū)塊鏈上的數(shù)字錢包具體的含義,也不看瀏覽器地址上的綠條條,只關心自己今天賺了多少錢,虧了多少錢。


        然而這些努力在 DNS 劫持面前,失去了意義。


        網(wǎng)頁錢包的死緩


        毫無疑問,同樣的問題已經(jīng)發(fā)生了不止一次,最起碼在 MyEtherWallet 上就已經(jīng)發(fā)生了 2 次。而這種因為運營商網(wǎng)絡漏洞而造成的 DNS 劫持還將持續(xù)進行,截至發(fā)稿 MyEtherWallet 的 DNS 劫持依舊持續(xù)存在。


        MyEtherWallet 團隊發(fā)表聲明,要求用戶在官方確認可以使用之前,不要嘗試使用 MyEtherWallet 的網(wǎng)頁錢包。


        對于這種你永遠都不知道什么時候會發(fā)生、什么時候會停止的安全問題,一朝被蛇咬十年怕井繩,MyEtherWallet 即便官方聲明已經(jīng)修復該問題,你還敢使用嗎?


        安全專家怎么看


        對于 MyEtherWallet 發(fā)生的安全事故,區(qū)塊律動 BlockBeats(ID:BlockBeats)與安全團隊 PeckShield 創(chuàng)始人蔣旭憲和 imToken 團隊的 CSO Blue進行了溝通交流。


        蔣旭憲表示,對于區(qū)塊鏈行業(yè),最近發(fā)生的幾期安全事故,能夠有效地引導從業(yè)者提高對區(qū)塊鏈安全問題的認知。同時,也有助于提高大眾對于區(qū)塊鏈數(shù)字資產(chǎn)的爭取認識。


        據(jù)了解,已經(jīng)有不少區(qū)塊鏈團隊準備拿出部分預算尋找安全團隊或者安全解決方案。imToken 團隊的 CSO Blue 則表示,DNS 劫持不好防范,網(wǎng)頁錢包收到預警后應當向用戶做出安全提示。面對 DNS 劫持,網(wǎng)頁版錢包沒有招架之力,經(jīng)歷相關事件后估計大家會對此比較悲觀。


        對于用戶來講,冷錢包或者相對更安全的 App 錢包,是比網(wǎng)頁錢包更安全的方式。而整個行業(yè)也需要加強對用戶的安全教育,普及區(qū)塊鏈數(shù)字資產(chǎn)的安全教育知識,為區(qū)塊鏈安全生態(tài)貢獻力量。

        上一篇: 這兒有一份全球AI擴張路線圖:百度早于谷歌,騰訊燒錢最多
        下一篇: 做區(qū)塊鏈有那么掙錢么?

        針對APP開發(fā)您可能感興趣

        成都app開發(fā)公司有哪些

      1. 成都APP開發(fā)公司介紹家庭食譜APP有哪些功能價值

        成都APP開發(fā)公司介紹家庭食譜APP有哪些功能價值?如今各地都有特色菜,那么想嘗試特色菜卻又不知道在哪里找,每天不知道吃什么,就很讓人犯了難,那么成都APP開發(fā)公司考慮到大眾的想......

      2. 成都APP開發(fā)公司開發(fā)APP的誤區(qū)有哪些

        成都APP開發(fā)公司開發(fā)APP的誤區(qū)有哪些?APP看起來簡單,但要完成一個app開發(fā)項目,實則需要很多步驟很復雜,有些成都APP開發(fā)公司在開發(fā)APP時,很容易陷入誤區(qū)。1.價錢越低越好,許多成都AP......

      3. 成都APP開發(fā)公司開發(fā)app需要哪些職位人員

        成都APP開發(fā)公司開發(fā)app需要哪些職位人員?關于app的開發(fā),一定需要團隊的力量,那么成都APP開發(fā)公司在開發(fā)自己的APP時,需要的專業(yè)app開發(fā)團隊必須要哪些人員呢。1.產(chǎn)品經(jīng)理。產(chǎn)品經(jīng)理......

      4. 成都APP開發(fā)公司開發(fā)電影購票app需要哪些功能

        成都APP開發(fā)公司開發(fā)電影購票app需要哪些功能?近年來,電影業(yè)發(fā)展迅速,喜歡看電影的朋友都會關注新電影的上映,成都app開發(fā)公司未來久科技開發(fā)電影購票APP不僅能觀看電影,還能購買......

      5. 成都消防APP開發(fā)公司包含哪些功能

        成都消防APP開發(fā)公司包含哪些功能?火災事故的風險在日常生活中無處不在,我們不僅需要知道應對火災的知識,還要熟知其對策,那么對于不了解這方面知識的人,未來久科技成都app制作......

      6. 成都APP開發(fā)公司開發(fā)汽車APP的功能有哪些

        成都APP開發(fā)公司開發(fā)汽車APP的功能有哪些?如今越來越多的人有自己的汽車,那么傳統(tǒng)的汽車行業(yè)可能不能滿足大眾的需求了,成都app開發(fā)公司未來久科技開發(fā)的汽車APP能夠整合數(shù)據(jù)和信息......

      7. 成都按摩椅APP開發(fā)公司功能模塊有哪些

        成都按摩椅APP開發(fā)公司功能模塊有哪些?伴隨著共享業(yè)的興起,許多共享產(chǎn)品應運而生,為整合線下按摩椅資源,緩解生活壓力,為使用者提供了良好的休息環(huán)境,成都app開發(fā)公司未來久科......

      8. 成都洗車app開發(fā)公司常見功能需求有哪些

        成都洗車app開發(fā)公司常見功能需求有哪些?伴隨著汽車數(shù)量的逐步增加,許多相關產(chǎn)業(yè)得到了發(fā)展。清洗汽車是很普遍的,但是洗車排隊也是常事。成都app開發(fā)公司未來久科技開發(fā)洗車APP為......

      9. 成都樂器app開發(fā)公司功能需求有哪些

        成都樂器app開發(fā)公司功能需求有哪些?很多時候我們都會想要玩一玩樂器,但是又沒必要專門去報班或者買些樂器,在這種情況下,未來久科技成都app制作公司開發(fā)成都樂器app,讓每一個人......

      10. 成都手機app開發(fā)公司怎么樣

      11. 成都未來久開發(fā)手機app是怎么收費

        成都未來久開發(fā)手機app是怎么收費? 如今手機APP軟件應用已經(jīng)成功滲透到我們生活中,而需要開發(fā)手機APP的企業(yè)都會非常關注這個問題:在成都企業(yè)開發(fā)一個手機APP到底需要多少錢呢?下......

      12. 未來手機APP軟件開發(fā)的方向是怎么樣的

        隨著數(shù)量增加,對手機APP軟件開發(fā)者來說,做到差異化越來越難。比如在照片分享、購物、移動聊天、本地活動、電影、新聞等手機APP軟件類別中,無論手機APP軟件開發(fā)者選擇何種領域,都......

      13. 怎么選擇一個手機APP開發(fā)公司

        開發(fā)手機APP是傳統(tǒng)公司進行品牌宣傳,拓寬銷售渠道低成本獲取用戶的重要工具。但是現(xiàn)在APP開發(fā)市場魚龍混雜,選錯開發(fā)公司不僅會給企業(yè)造成金錢和時間的損失,還會影響企業(yè)的發(fā)展進......

      14. 安卓手機app開發(fā)價格怎么計算

        網(wǎng)站客服反饋,很多企業(yè)對“安卓手機app開發(fā)價格怎么計算?”這個問題尤為關注。尤其是一些沒有找外包公司開發(fā)過APP的客戶,很多一上來直接就問價格。要知道一個開發(fā)一個app所需要的人......

      15. 創(chuàng)新創(chuàng)業(yè)查看全部

        立刻咨詢
        獲取方案/報價

        1對1專家顧問

        7x24咨詢熱線
        180-1134-3090

        添加客服微信
        馬上獲取方案/報價

        亚洲gv无码钙片在线观看,国产精品欧美日韩中字一区二区,亚洲国产欧美在线人成|,无码h黄肉动漫在线观看 亚洲图欧美色自拍另类 日韩中文无码中出人妻