热门搜索词

热门文章

  • 功能 | 平台登录安全策略升级及二次认证...

    为了进一步提升平台账号的安全性,防止因数据泄露导致的配置篡改等风险,我们近期对平台的登录安全策略进行了全面的加固与升级。此次升级的核心在于引入了二次认证机制,该机制能够在账号触发异常登录行为时,要求用户再次进行身份验证,从而有效增强账号的保护力度。

  • [公告]11月6日关于报表及日志服务维护...

    接运营商通知,北京时间 2024-11-06 00:00~06:00 将对报表及日志服务所在机房进行割接维护。在此期间,可能会导致报表查询/下载及日志下载不可用。若您有相关操作需求,请避开此时段进行。

  • [公告]11月2日知道创宇云防御平台升级...

    知道创宇云防御平台将于北京时间 2024-11-02 01:00 至 2024-11-02 03:00 进行升级维护。升级时间预计两小时,在此期间,知道创宇云防御平台将暂停访问,若您有需要通过云防御平台进行操作的需求,请避开此时间段,提前或在升级完成后进行处理。

关注知道创宇云防御

获取最新安全动态

以太坊钱包MyEtherWallet 5000万账户遭黑客攻击,瘫痪时长5小时

来源:知道创宇云防御 2018.07.12

作为网络上最受欢迎的以太坊钱包,MyEtherWallet(以下简称MEW)的部分用户近日遭到黑客攻击,这已经是进入今年以来的第二次。由于一项广泛使用的VPN服务持续五个小时处于瘫痪状态,其平台出现了非常严重的安全漏洞。

从业务范围来看,MEW主要负责的,是不同种类代币在不同虚拟钱包之间的转出和转入交易。近日,公司向使用Hola这一免费VPN服务的用户发出了安全警告,并且表示可能有5000万左右的用户账户受到了黑客的恶意攻击,损失了一定数量的加密货币。由于Hola是一款插入浏览器的VPN服务,所以这一次MEW的常规用户并没有受到影响,因为MEW自己的服务没有受到黑客攻击。

公司表示,Hola受到攻击的时间长达五个小时。在那期间访问MEW,并且通过VPN服务使用电子钱包的Hola用户,或许在一定程度上受到了影响。因此,公司建议,在过去24小时内通过Hola使用了MEW电子钱包的用户,最好将账户内的代币转移到其他钱包中去。当然,前提是他们仍然能够对钱包中的代币进行自由转移。

这一事件也告诉我们,如果条件允许的话,最好还是选择使用付费VPN服务,因为那些要比免费VPN服务更加安全一些。早在2015年,Hola就遭到指控,说是利用其用户的计算能力实施恶意的DDoS攻击。

对于此次事件,MEW表示:“从IP地址来看,此次事件是俄罗斯黑客所为。在我们MEW,用户安全是头等大事。我们也再次提醒用户,公司是没有掌握包括密码在内的个人数据的,所以他们可以放心,即便遭到黑客攻击,这些数据也不会泄露,主要他们没有使用Hola的VPN服务。”

至于Hola,目前尚未针对此次事件作出任何回应。

现阶段,究竟有多少用户账户遭到攻击,我们还不得而知。但在今年二月的一次DNS攻击事件中,MEW用户至少损失了价值36.5万美元的虚拟加密货币。

除了MEW,目前市场上比较受欢迎的电子钱包还有很多,包括MEW前联合创始人推出的MyCrypto,以及来自中国的Imtoken,后者最近刚拿到了1000万美元的融资。

售前支持

400-161-0866