MyEtherWalletでハッキング被害|被害額は1630万円相当?

by BITTIMES   

MyEtherWallet(MEW)は4月24日に複数のDNSサーバーがハッキングを受けていたことを認めました。EtherScanのデータによると、15万ドル(約1630万円)相当のイーサリアム(Ethereum/ETH)がDNSハッキングによって盗まれたとのことです。

仮想通貨のウェブウォレットを提供しているMyEtherWallet(MEW)は24日に、複数のDNSサーバーがハッキングを受けており、ユーザーがフィッシングサイトにリダイレクトされる危険性があることをTwitterで警告しています。

「DNSサーバーのいくつかがハッキングされ、https://t.co/xwxRJ4H4i8のユーザーをフィッシングサイトに誘導した。これは@myetherwalletの責任ではない。私たちは早急にどのサーバーが問題なのか検証するプロセスを進めている)。」

MEWは、どのサーバーが標的にされているかを確認中であり、できる限り速やかにハッキングの問題を解決できるよう尽力していると発表しています。

その後、MEWのユーザーたちはMEW開発チームからの情報を待っている間に、掲示板などで議論を行っており多くのユーザーがセキュリティ上のリスクを回避するため一切ログインしないという決断をしています。

その他のユーザーは、MEWをオフラインで使用するか、同サイト接続する際はSSL接続のアドレスバーが絶えずグリーンになっていることを入念に確認し、安全であることを入念にチェックするように助言し合っています。

EtherScanのデータによると、15万ドル(約1630万円)相当のイーサリアム(Ethereum/ETH)がDNSハッキングによって盗まれたことが示されています。

米国東部時間の午前7時17分から、
ETHアドレス「0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29」に179件、
合計216.06ETHのインバウンド取引が送信されており、犯人は午前10時15分に
215ETHを「0x68ca85dbf8eba69fb70ecdb78e0895f7cd94da83」に送信しています。

RedditのあるMEWユーザーは、どのように0.9ETHを失ったのかを次のように説明しています。

「目を覚まして、パソコンの電源を入れ、myetherwalletを開くと、正しくない接続証明が画面に出た。これは変だと思った。だから、URLをダブルチェックし、トリプルチェックまでした。それからグーグルでURLを入力した。EALを使って、それがフィッシングじゃないことも確認した。けれども僕の体の全身が、こいつはログインしない方がいいと言っていたけど、ログインしてしまった。ログインしてすぐ、10秒間のカウントダウンが始まった。そして僕のウォレットからほかのウォレット"0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29"へお金を送信し始めたんだ」

MyEtherWalletにアクセスすると偽サイトに自動転送されてしまい、そのサイトで秘密鍵を入力してしまった場合、犯人に秘密鍵を知られてしまう可能性があるようです。

昨日の深夜から今朝にかけてMyEtherWalletで秘密鍵を入力して利用した人は、MEW内ののイーサリアムやトークンを全て他のウォレットに移動させることも推奨されています。

なお、LedgerNanoSやTREZORなどのハードウェアウォレットを使ってMyEtherWalletを利用している人は、比較的安全であるとのことです。

ハードウェアウォレットであれば秘密鍵の情報を知ることが出来ないため、端末もしくはパスフレーズを持っていない限り資産を自由に送金することはできません。

またその後の状況について説明したツイートでは、協定世界時の正午にGoogle(グーグル)のDNSサーバーがハッキングされたと発表しています。

MEWはその後、状況は正常に戻ったとしておりフィッシング対策の確認事項をまとめたガイドを発表し、利用者に対して仮想通貨を盗まれないための注意事項、確認事項を注意喚起しています。

(引用:jp.cointelegraph.com

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

イーサリアムトークンで予測ゲームに「報酬機能」追加へ:NBAサクラメントキングス

イーサリアムトークンで予測ゲームに「報酬機能」追加へ:NBAサクラメントキングス

アメリカ・コロラド州:仮想通貨決済で「税金の支払い」が可能に

アメリカ・コロラド州:仮想通貨決済で「税金の支払い」が可能に

株式会社ガイアの暗号資産自動両替機「BTM」とは?基本情報・特徴・設置場所など

株式会社ガイアの暗号資産自動両替機「BTM」とは?基本情報・特徴・設置場所など

イーサリアムとは今後いくらになるのか?予想価格は100倍越え

イーサリアムとは今後いくらになるのか?予想価格は100倍越え

高品質アート作品にNFT付与・額装して販売「MasterDig」提供開始

高品質アート作品にNFT付与・額装して販売「MasterDig」提供開始

アメリカ最古のワインショップ「仮想通貨決済」対応へ|BTC・ETH・DOGEなど7銘柄

アメリカ最古のワインショップ「仮想通貨決済」対応へ|BTC・ETH・DOGEなど7銘柄

注目度の高い仮想通貨ニュース

Web3ベースレイヤー『Mystiko.Network』がシード資金調達ラウンド終了|1,800万ドルを調達

Web3ベースレイヤー『Mystiko.Network』がシード資金調達ラウンド終了|1,800万ドルを調達

環境に優しいブロックチェーン・プロジェクトeTukTuk、プレセールで300万ドル調達間近

環境に優しいブロックチェーン・プロジェクトeTukTuk、プレセールで300万ドル調達間近

MarketAcross、Republic Cryptoと提携|マーケティングと成長戦略のアドバイザリーを強化

MarketAcross、Republic Cryptoと提携|マーケティングと成長戦略のアドバイザリーを強化

シンボル(XYM)開発者Hatchet氏に質問できる「Symbol AMA」開催決定:Crypto Hiroba

シンボル(XYM)開発者Hatchet氏に質問できる「Symbol AMA」開催決定:Crypto Hiroba

「ビットコインは詐欺かもしれないが大好き」ロバート・キヨサキ氏が様々な質問に回答

「ビットコインは詐欺かもしれないが大好き」ロバート・キヨサキ氏が様々な質問に回答

話題のSOLが一時10%以上の下落、Ethereumを基盤としたGreen Bitcoinに投資家が集まる

話題のSOLが一時10%以上の下落、Ethereumを基盤としたGreen Bitcoinに投資家が集まる

ワールドコイン「虹彩情報の削除機能・18歳未満の利用防止措置」を導入

ワールドコイン「虹彩情報の削除機能・18歳未満の利用防止措置」を導入

分散型自律組織の自主規制団体「日本DAO協会」設立へ

分散型自律組織の自主規制団体「日本DAO協会」設立へ

4月に注目したいソラナ系・イーサリアム系の新しいミームコインとは?

4月に注目したいソラナ系・イーサリアム系の新しいミームコインとは?

Wormholeの仮想通貨「W」本日エアドロップ|大手取引所にも上場予定

Wormholeの仮想通貨「W」本日エアドロップ|大手取引所にも上場予定

Trust Wallet「iOS・iMessageの脆弱性」について警告|仮想通貨保有者も標的になる可能性

Trust Wallet「iOS・iMessageの脆弱性」について警告|仮想通貨保有者も標的になる可能性

著名アナリストの「DOGE・WIF」価格予想|短期的な下落にも要注意?

著名アナリストの「DOGE・WIF」価格予想|短期的な下落にも要注意?

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

確定申告はいつからいつまで?知っておきたい「仮想通貨の税金」に関する知識

確定申告はいつからいつまで?知っておきたい「仮想通貨の税金」に関する知識

ASTRも管理できる「Polkadot{.js}」のウォレット作成方法|画像付きでわかりやすく解説

ASTRも管理できる「Polkadot{.js}」のウォレット作成方法|画像付きでわかりやすく解説

人気のタグから探す