MyEtherWalletのハッキング被害への対策と対処法

by BITTIMES   

MyEtherWalletで発生したDNSサーバーのハッキング被害に対する、対策や対処法を紹介します。

MyEtherWalletでハッキング被害

イーサリアム(ETH)やその他の様々なERC20トークンを保管することができるウェブウォレット「MyEtherWallet(MEW)」で、DNSサーバーのハッキング被害が出ていることが明らかになりました。

現時点では、少なくとも216.06ETH(約1630万円)の被害が確認されています。

今後の被害増加の可能性

今回の被害は、MyEtherWalletの問題ではなく、GoogleのDNSプロトコルによる欠陥である可能性が指摘されており、MEWだけでなく大手銀行などの様々な機関でも起こり得る可能性もあるとのことです。

仮想通貨取引所Binance(バイナンス)でも「GoogleDNS」や「Amazon Route 53」に関連した同じような問題が発生していることから、MEWのセキュリティ上の欠陥ではなく公共のDNSサーバーの脆弱性を狙った犯行であると予測されています。

ハッキング被害のための対策

被害に受けたユーザーの多くが、MEWの偽サイトにアクセスした際に表示される「SSL警告」を無視して接続を試みていることがわかっています。

このことからも、まずは基本的な対策として、MEWを使用する前には必ず『MyEtherWallet Inc』と表記された緑のSSL証明が施されていることを注意深く確認する必要があります。

MEWは『MyEtherWallet』のサービスの名を使用して「ETHを配布するというツイート」や「redditの投稿、メッセージ」などを無視することを推奨しています。

MyEtherWalletをオフライン及びローカルで実行する方法

MyEtherWalletの使用に関しては、オフラインでの使用が推奨されています。

MyEtherWalletをローカル(オフライン)で使用するための方法は次の通りです。

ダウンロードとインストール

ローカルのMyEtherWalletをセットアップするには、次のリンクからMyEtherWalletの最新版をダウンロードしてください。
>>https://github.com/

running-myetherwallet-locally-01

『etherwallet-vX.X.X.X.zip』をクリックすると、ファイルがダウンロードされます。このファイルをUSBスティックなどに移動して、オフラインコンピュータに移動します。

running-myetherwallet-locally-02

オフラインコンピュータにUSBスティックを差し込み、アーカイブ内のすべてのファイルをコンピュータに抽出します。
これで、次のファイルを含むフォルダが作成されます。

MyEtherWalletの実行

MyEtherWalletを開くには、『index.html』ファイルをダブルクリックします。
これによりブラウザが開きます。ネットワークに接続できないという警告が表示されますが、これは完全に正常です。
ローカルのMyEtherWalletでEtherやトークンの残高を確認することはできませんが、EtherscanまたはEthplorerを使用して残高を確認することはできます。

running-myetherwallet-locally-03

MyEtherWalletのローカルバージョンを定期的に更新することをお勧めします。MyEtherWalletは常にWebサイトを更新しています。

(引用:myetherwallet.github.io

MyCrypoからの対処法

今回の事件を受けたMEWの姉妹サイトである「Mycrypto」は、事件発生の4時間以内にMEWにアクセスしたユーザー向けに、対処法をまとめた内容を発表しています。

発表された対処法は次のような内容となっています。

秘密鍵/keystoreファイル/mnemonic phraseを使用してアクセスした場合

etherscan.io で自分のアドレスを確認し、ハッキングの被害を受けていないかチェックする

被害を受けていなくても、資金を他のウォレットに移動する。”送金作業を行う際には、絶対にサイト上では行わないこと”

MetaMask、Ledger Nano S、Trezorを介してアクセスした場合

ハードウェアウォレットに関して考えられるトラブルは、特定の時間内に送金された資金が他の受取先に渡ってしまうことです。現時点では被害は確認されていません。

この選択肢では、取引の署名や、アカウントのアクセスの際に、秘密鍵が晒されていないため、アカウント自体は比較的安全であると言えます。

原因が解明され、詳細が明らかになるまで、MEWのウェブサイトを使用することは控えましょう。

秘密鍵、keystoreファイルを使用してアクセスしていない場合

MEWチームによって、この問題が解決されるまでMEWのウェブサイトにアクセスしないでください。
好奇心はあなたの首を締めることになります。

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

イーサリアム(ETH)のスマートコントラクトで重大なバグが発覚

イーサリアム(ETH)のスマートコントラクトで重大なバグが発覚

2018年10月:仮想通貨ランキング結果発表|中国格付け局CCID

2018年10月:仮想通貨ランキング結果発表|中国格付け局CCID

イーサリアム大型アップグレード「Dencun」とは?内容・メリット・実装日など

イーサリアム大型アップグレード「Dencun」とは?内容・メリット・実装日など

オーストラリア最大級の証券会社「暗号資産取引サービス」提供へ|最大10銘柄を取扱い

オーストラリア最大級の証券会社「暗号資産取引サービス」提供へ|最大10銘柄を取扱い

ひろゆき氏「約7,000万円相当の仮想通貨保有」が判明|保有銘柄と暗号資産に対する見解

ひろゆき氏「約7,000万円相当の仮想通貨保有」が判明|保有銘柄と暗号資産に対する見解

米PayPal:新アプリで「仮想通貨決済機能」提供開始|BTC・ETHなど4銘柄

米PayPal:新アプリで「仮想通貨決済機能」提供開始|BTC・ETHなど4銘柄

注目度の高い仮想通貨ニュース

Solana系ミームコインに売り圧力が強まる、SEALが代替品として浮上

Solana系ミームコインに売り圧力が強まる、SEALが代替品として浮上

メルカリ「イーサリアム(ETH)の取引サービス」提供開始|売上金などで1円から売買可能

メルカリ「イーサリアム(ETH)の取引サービス」提供開始|売上金などで1円から売買可能

K9 Finance DAO「4億1,000万KNINEトークンのバーン提案」で投票実施

K9 Finance DAO「4億1,000万KNINEトークンのバーン提案」で投票実施

メタマスクでビットコイン(BTC)の保管・管理が可能に?来月中にもサポートか

メタマスクでビットコイン(BTC)の保管・管理が可能に?来月中にもサポートか

国内XRP保有者の声を反映するバリデータに|SBI VCトレード「XRPLのノード運用」開始

国内XRP保有者の声を反映するバリデータに|SBI VCトレード「XRPLのノード運用」開始

ToncoinとPEPEは上昇トレンドを維持し、Rebel Satoshi($RECQ)のプレセールは注目プロジェクトとして急上昇

ToncoinとPEPEは上昇トレンドを維持し、Rebel Satoshi($RECQ)のプレセールは注目プロジェクトとして急上昇

トランプ氏:米大統領選挙で「仮想通貨の寄付」受付開始|SOL・XRP・SHIBなどにも対応

トランプ氏:米大統領選挙で「仮想通貨の寄付」受付開始|SOL・XRP・SHIBなどにも対応

VanEck子会社「ミームコイン・インデックス」ローンチ|DOGE・SHIBなど人気6銘柄で構成

VanEck子会社「ミームコイン・インデックス」ローンチ|DOGE・SHIBなど人気6銘柄で構成

Shibariumがさらに高速&低コストに?5月2日に「大型アップグレード」を予定

Shibariumがさらに高速&低コストに?5月2日に「大型アップグレード」を予定

Tether:脳内コンピューター関連企業「Blackrock Neurotech」に2億ドル投資

Tether:脳内コンピューター関連企業「Blackrock Neurotech」に2億ドル投資

IEO予定のBrilliantcrypto「つるはしNFTのINO」コインチェックで実施へ

IEO予定のBrilliantcrypto「つるはしNFTのINO」コインチェックで実施へ

SHIB提携のD3社「ネームトークンのマーケットプレイスβ版」公開|売買・オファーが可能に

SHIB提携のD3社「ネームトークンのマーケットプレイスβ版」公開|売買・オファーが可能に

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

仮想通貨ビットコインの買い方をわかりやすく解説|取引所と販売所の違いなども紹介

仮想通貨ビットコインの買い方をわかりやすく解説|取引所と販売所の違いなども紹介

DEX(分散型取引所)とは?特徴・使い方・注意点などをわかりやすく解説

DEX(分散型取引所)とは?特徴・使い方・注意点などをわかりやすく解説

Flare基盤のDeFi・DEX「BlazeSwap」とは?機能・使い方などを解説

Flare基盤のDeFi・DEX「BlazeSwap」とは?機能・使い方などを解説

ビットコイン「第4回目の半減期」完了|価格への影響や仕組みをわかりやすく解説

ビットコイン「第4回目の半減期」完了|価格への影響や仕組みをわかりやすく解説

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

人気のタグから探す