MyEtherWalletのDNSサーバーがハッキング!保有通貨盗まれた方が続出

※本ページはプロモーションが含まれています

2018/4/24、MyEtherWalletにログインしたら、全額抜かれたとう被害のツイートが、あちこちから聞こえました。

調べてみると、全員が被害にあうかもしれない内容でした。詳細をまとめてみます。

目次

今回のハッキング概要

被害にあった方のツイートをみてみると、以下のような感じで、被害にあったということです。

  1. MEW(マイイーサウォレット)に秘密鍵を使ってログイン
  2. ログイン成功すると、違うサイトに転送された
  3. ウォレットに入っている通貨が全額抜かれた

 

MyEtherWallet公式からDNSサーバーハッキングされたと公表

いろんな声が上がるなか、MEW公式が正式に発表しました。

MEWは、AmazonのDNSサーバーを使っていて、そこがハイジャックされたとの事。

 

DNSサーバーとは?

独自ドメインでブログやサイトを運営している方は分かると思いますが、ふつうの方は、まず使わない言葉ですよね。

分かりやすく説明してみます。

 

DNSサーバーとは、Domain Name Systemの事。

ブラウザで、abc.comと例えば打ち込めば、abc.comのサイトが表示されますが、以下の図のような動きをしています。

インターネットの世界では、あくまでもIPアドレスでしか管理されていません。

そのサイトのIPアドレスをブラウザに入力すれば表示しますが、それだと難しいという事で、ドメイン(abc.comみたいな文字)が使える仕組みになっています。

 

ドメイン名と、そのサーバーのIPアドレスを紐づけてくれるのが、DNSサーバーの役目です。

 

通常はWebサーバー側は強固なセキュリティにします。

ハッカーたちは、そこでなく、つなぎ役のDNSサーバーをハッキングして、偽サーバーに転送するようにしたんです。

本来とは違う、自分たちが用意した違うサイトに転送し

まんまと、秘密鍵をゲットして、裏で全額を引き出したというわけです。

 

この手口の恐ろしさは、別のドメインに転送ではなく、ドメイン丸々別サイトを表示させるということで、分かりづらい事です。

 

MEW側は、こんな釈明ツイートも。

[st-kaiwa2]MEWプラットフォーム上のセキュリティの不足によるものではなく、犯罪者のハッカーが一般向けのDNSサーバで脆弱性を発見したためです。[/st-kaiwa2]

俺たちのせいじゃないってツイートでしょうかね・・。

 

解決方法は?

MEWの公式ツイッターはチェックしておいたほうがよいですね。

既に、今は正常とのこと。かなり早い対処でしたね。

[st-kaiwa2]すべてが正常に戻っているようですが、このガイドを読む/共有してください。[/st-kaiwa2]

公式からのガイド

あわせて読みたい

ちょっ、、複雑すぎでしょ。。

みんな理解できるのかな??。

 

[st-kaiwa1]公式からのガイドは、別途まとめます。

これを分かりやすく説明するのは、相当時間がかかりそう。。[/st-kaiwa1]

 

ブログランキングに参加してます。この記事が少しでもお役に立ちましたら、応援ポチっとお願いします。

にほんブログ村 為替ブログ システムトレード 自作EA派へ
にほんブログ村

お友達にMT4インジケータープレゼント中

機械学習使った日々の予測結果や、細かい試行錯誤の結果はLINEで公開しています。パスワード付き記事もこちらから。

また、今ならお友達には矢野テック自作のMT4用のインジケーターをプレゼント中です。

友だち追加

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

プログラマー。FXのMT4を使った自動売買EA作成やBOT作成などが趣味。2016年から元本10万円をどこまで増やせるか挑戦中。一旦は10万⇒700万⇒2017暴落 20万。ガチホからFXトレードに変更。 現在1000万円。その過程やノウハウは無料メール講座にまとめました。1か月で学べます。→無料メール講座

ご質問はコメント欄からお願いします

コメントする

目次