MyEtherWalletでハッキング被害|被害額は1630万円相当?

by BITTIMES   

MyEtherWallet(MEW)は4月24日に複数のDNSサーバーがハッキングを受けていたことを認めました。EtherScanのデータによると、15万ドル(約1630万円)相当のイーサリアム(Ethereum/ETH)がDNSハッキングによって盗まれたとのことです。

仮想通貨のウェブウォレットを提供しているMyEtherWallet(MEW)は24日に、複数のDNSサーバーがハッキングを受けており、ユーザーがフィッシングサイトにリダイレクトされる危険性があることをTwitterで警告しています。

「DNSサーバーのいくつかがハッキングされ、https://t.co/xwxRJ4H4i8のユーザーをフィッシングサイトに誘導した。これは@myetherwalletの責任ではない。私たちは早急にどのサーバーが問題なのか検証するプロセスを進めている)。」

MEWは、どのサーバーが標的にされているかを確認中であり、できる限り速やかにハッキングの問題を解決できるよう尽力していると発表しています。

その後、MEWのユーザーたちはMEW開発チームからの情報を待っている間に、掲示板などで議論を行っており多くのユーザーがセキュリティ上のリスクを回避するため一切ログインしないという決断をしています。

その他のユーザーは、MEWをオフラインで使用するか、同サイト接続する際はSSL接続のアドレスバーが絶えずグリーンになっていることを入念に確認し、安全であることを入念にチェックするように助言し合っています。

EtherScanのデータによると、15万ドル(約1630万円)相当のイーサリアム(Ethereum/ETH)がDNSハッキングによって盗まれたことが示されています。

米国東部時間の午前7時17分から、
ETHアドレス「0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29」に179件、
合計216.06ETHのインバウンド取引が送信されており、犯人は午前10時15分に
215ETHを「0x68ca85dbf8eba69fb70ecdb78e0895f7cd94da83」に送信しています。

RedditのあるMEWユーザーは、どのように0.9ETHを失ったのかを次のように説明しています。

「目を覚まして、パソコンの電源を入れ、myetherwalletを開くと、正しくない接続証明が画面に出た。これは変だと思った。だから、URLをダブルチェックし、トリプルチェックまでした。それからグーグルでURLを入力した。EALを使って、それがフィッシングじゃないことも確認した。けれども僕の体の全身が、こいつはログインしない方がいいと言っていたけど、ログインしてしまった。ログインしてすぐ、10秒間のカウントダウンが始まった。そして僕のウォレットからほかのウォレット"0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29"へお金を送信し始めたんだ」

MyEtherWalletにアクセスすると偽サイトに自動転送されてしまい、そのサイトで秘密鍵を入力してしまった場合、犯人に秘密鍵を知られてしまう可能性があるようです。

昨日の深夜から今朝にかけてMyEtherWalletで秘密鍵を入力して利用した人は、MEW内ののイーサリアムやトークンを全て他のウォレットに移動させることも推奨されています。

なお、LedgerNanoSやTREZORなどのハードウェアウォレットを使ってMyEtherWalletを利用している人は、比較的安全であるとのことです。

ハードウェアウォレットであれば秘密鍵の情報を知ることが出来ないため、端末もしくはパスフレーズを持っていない限り資産を自由に送金することはできません。

またその後の状況について説明したツイートでは、協定世界時の正午にGoogle(グーグル)のDNSサーバーがハッキングされたと発表しています。

MEWはその後、状況は正常に戻ったとしておりフィッシング対策の確認事項をまとめたガイドを発表し、利用者に対して仮想通貨を盗まれないための注意事項、確認事項を注意喚起しています。

(引用:jp.cointelegraph.com

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

日本暗号資産取引業協会:国内主要銘柄の「参考価格」公表を開始

日本暗号資産取引業協会:国内主要銘柄の「参考価格」公表を開始

日本へのハッキング攻撃は終わっていない?|取引所規制の重要性

日本へのハッキング攻撃は終わっていない?|取引所規制の重要性

LINE:仮想通貨取引サービス「BITMAX」の提供開始

LINE:仮想通貨取引サービス「BITMAX」の提供開始

真の価値は「時価総額以上」ブロックチェーン技術採用は急速に進む:Joseph Lubin

真の価値は「時価総額以上」ブロックチェーン技術採用は急速に進む:Joseph Lubin

仮想通貨マイニングで効率良く稼ぐ方法とは?

仮想通貨マイニングで効率良く稼ぐ方法とは?

ブロックチェーンゲームの資産価値が確認できる「アセットアナライザーβ版」公開

ブロックチェーンゲームの資産価値が確認できる「アセットアナライザーβ版」公開

注目度の高い仮想通貨ニュース

暗号資産取引所で「ファイルコイン(FIL)上場発表」続く|Kraken・Geminiなど4社

暗号資産取引所で「ファイルコイン(FIL)上場発表」続く|Kraken・Geminiなど4社

TaoTao株式会社「SBIリクイディティ・マーケット」の完全子会社に|全ての株式を譲渡

TaoTao株式会社「SBIリクイディティ・マーケット」の完全子会社に|全ての株式を譲渡

ブロックチェーンを基盤とした「電気自動車と電力網の接続規格」作成:MOBI

ブロックチェーンを基盤とした「電気自動車と電力網の接続規格」作成:MOBI

暗号資産ウォレット「偽のアップデート通知」に要注意|2年間で約23億円相当の被害

暗号資産ウォレット「偽のアップデート通知」に要注意|2年間で約23億円相当の被害

総合格闘技団体PFL「Socios.com」で公式ファントークン発行へ|投票イベントなどを開催

総合格闘技団体PFL「Socios.com」で公式ファントークン発行へ|投票イベントなどを開催

Ontology:自動車大手「Daimler Mobility AG」と提携|新サービス開発で技術活用

Ontology:自動車大手「Daimler Mobility AG」と提携|新サービス開発で技術活用

bitFlyer Europe「新たなトレーディング機能」発表へ|日本ユーザーにも関係

bitFlyer Europe「新たなトレーディング機能」発表へ|日本ユーザーにも関係

テックビューロ「AWS Marketplace」の登録完了|mijin Catapult(2.0)提供へ

テックビューロ「AWS Marketplace」の登録完了|mijin Catapult(2.0)提供へ

欧州中央銀行:CBDC「デジタル・ユーロ」の商標登録を申請

欧州中央銀行:CBDC「デジタル・ユーロ」の商標登録を申請

ビットコイン決済を2011年に導入したレストラン&バー「ROOM 77」が閉店

ビットコイン決済を2011年に導入したレストラン&バー「ROOM 77」が閉店

Xtheta:新規取扱い暗号資産に関するアンケート調査の「投票結果」公開

Xtheta:新規取扱い暗号資産に関するアンケート調査の「投票結果」公開

ザイフ「Zaif時計 by フランク三浦」が当たるキャンペーン開催

ザイフ「Zaif時計 by フランク三浦」が当たるキャンペーン開催

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

ビットフライヤー編:2段階認証(2FA)の「解除・設定」方法|スマホ機種変更前には必ず確認を

ビットフライヤー編:2段階認証(2FA)の「解除・設定」方法|スマホ機種変更前には必ず確認を

ビットバンク編:2段階認証(2FA)の「解除・設定」方法|スマホ機種変更前には必ず確認を

ビットバンク編:2段階認証(2FA)の「解除・設定」方法|スマホ機種変更前には必ず確認を

ファイルコイン(Filecoin/FIL)とは?基本情報・特徴・購入方法などを解説

ファイルコイン(Filecoin/FIL)とは?基本情報・特徴・購入方法などを解説

ビットコインボルト(Bitcoin Vault/BTCV)とは?基本情報・特徴・購入方法などを解説

ビットコインボルト(Bitcoin Vault/BTCV)とは?基本情報・特徴・購入方法などを解説

Cardano(ADA)決済「対応店舗」一覧【仮想通貨が使えるお店】

Cardano(ADA)決済「対応店舗」一覧【仮想通貨が使えるお店】

【2020年】ビットコイン、仮想通貨関連の「注目イベント」一覧

【2020年】ビットコイン、仮想通貨関連の「注目イベント」一覧

人気のタグから探す