分散交流的一个主要好处是,他们不能被黑客攻击——或者说,这一理论被破解了。然而,正如Etherdelta的用户上周发现的那样,这并不完全正确。在访问该站点的DNS记录并使用复杂的假体替换该领域之后,攻击者可以在ethereum和令牌中获得数十万美元。一个星期过去了,盗窃案仍在报道中,因为黑客还在继续攻击毫无戒心的受害者。
愤怒交换被砍
就像埃斯特三角洲在六天前承认的那样:“至少308名”(价值约27万美元)加上“大量潜在价值数十万美元的代币”被取走。攻击者花了很大的时间来完成这个骗局,创建了一个虚假的以太网站,看起来就像一个虚假的订单。当时人们认为,通过浏览器插件Metamask或Myetherwallet访问该网站的用户不受影响。不过,现在有报道称这次袭击可能造成的损害比最初想象的要大。
Tommy World Power是一个著名的加密货币交易员和vlogger,他是受Etherdelta hack影响的人之一。他起初以为自己躲过了这次袭击,只是在6天之后才发微博说:
他接着说:“我的任务清单上是把资金撤出来,现在正试图这么做(我只把短期资金放在那里)。”这意味着他们从黑客攻击后就可以访问我的账户,但几个小时前才有。”
就像所有卷入这次黑客攻击的人一样,汤米把他所有的资金都耗尽了。Etherdelta已经被用户的推文狂轰滥炸,这些用户在黑客攻击的时候并没有丢失任何东西,但是他们的钱包已经被掏空了。
攻击者已经与这个ethereum地址联系在一起,这个地址目前包含大约430万美元的ETH。这个地址被贴上了“Fake_Phishing306”的标签,并附有一个警告,在Etherscan上,该账户与网络钓鱼诈骗有关。
似乎以太黑客已经成功地通过一系列的攻击载体瞄准了众多平台的用户。一些用户甚至声称,不那么谨慎的交易所与黑客携手合作,向他们提供可以破解的账户细节。没有任何迹象表明这是以太三角洲的情况,应当指出,这是一项极难证明的指控。然而,这样的事件证明了信任任何交换、分散或其他的危险。
数百万被盗的乙醚目前被储存的账户。
在了解到他的损失后,汤米世界电力公司开始了一项任务,目的是让攻击者的账户在宾斯和Coinexchange。他们被认为是在冰冻的,他们被认为是在卸载他们的热的乙醚。自从交易所重新上线以来,以太三角洲的交易量一直很低。用户在想要获得理想的令牌(如Dragonchain)和想要避开该网站的安全原因之间左右为难。尽管在诸如原子互换(atomic swaps)等项目上的工作仍在继续,但投资者别无选择,只能依赖交易所,尽管它们存在固有风险。
百度搜索“比特币沈生”,更多精彩资讯,敬请关注。
领取专属 10元无门槛券
私享最新 技术干货