Lebih lanjut tentang MyEtherWallet Saga: Penyerang Memiliki 25K Ether Stockpile

Setelah penyelidikan yang cermat terhadap peretasan MyEtherWallet baru-baru ini , laporan menunjukkan bahwa penyerang memiliki simpanan eter senilai lebih dari $ 17 juta. Selain ini, Cryptovest.com menemukan rincian lebih lanjut terkait dengan insiden tersebut, termasuk vektor serangan yang digunakan untuk meracuni DNS myetherwallet.com .

Pada hari Selasa, antara jam 11 dan jam 1 siang UTC, cara internet mengarahkan orang-orang ke alamat IP sebagian dikompromikan setelah apa yang dianggap sebagai sekelompok peretas mengambil keuntungan dari Border Gateway Protocol — tulang punggung penting yang digunakan untuk mengarahkan lalu lintas di internet— untuk memasukkan rute jahat di layanan Route 53 Amazon.

Karena sistem bertanggung jawab atas begitu banyak lalu lintas di internet, ia bergantung pada beberapa penyedia DNS “tepercaya” untuk memberi pengguna informasi yang mereka perlukan untuk menyelesaikan nama domain dari server yang perlu mereka sambungkan. Amazon Route 53 sejauh ini salah satu yang paling penting, mengarahkan lalu lintas untuk situs web seperti Twitter. Serangan itu dimulai ketika peretas menggunakan teknik man-in-the-middle untuk menghubungkan salah satu server Equinix di Chicago.

“Sejauh ini satu-satunya situs web yang diketahui memiliki lalu lintas yang diarahkan adalah ke MyEtherWallet.com, situs web cryptocurrency. Lalu lintas ini dialihkan ke server yang dihosting di Rusia, yang melayani situs web menggunakan sertifikat palsu — mereka juga mencuri cryptocoins pelanggan, ” tulis Kevin Beaumont, peneliti cybersecurity independen.

Kami tidak memiliki bukti pada saat ini bahwa situs web lain terpengaruh. Namun, seperti dijelaskan Beaumont dalam blognya, itu mencurigakan bagi peretas yang memiliki total lebih dari $ 17 juta di Ether untuk melalui banyak upaya ini hanya untuk mencuri $ 150.000.

Sejauh ini, ini adalah insiden hacking terkait kripto yang paling canggih; mengendalikan salah satu tulang punggung utama internet untuk menyedot cryptocurrency dari dompet orang.

Untuk semua yang kami tahu, ini bisa menjadi uji coba. Kemungkinan serangan lain cukup tinggi sehingga mungkin komunitas cybersecurity mengikuti mereka untuk masa mendatang.
Share:

Postingan Populer

Arsip Blog

Label

Arsip Blog

Unordered List

  • Lorem ipsum dolor sit amet, consectetuer adipiscing elit.
  • Aliquam tincidunt mauris eu risus.
  • Vestibulum auctor dapibus neque.

Pages

Theme Support

Need our help to upload or customize this blogger template? Contact me with details about the theme customization you need.