TMT观察网_独特视角观察TMT行业

由Myetherwallet事件引發的思考:能否在DNS攻擊中全身而退區塊鏈

區塊鏈安全檔案 2018-07-20 23:25
分享到:
導讀

Reddit社區消息,MyEtherWallet疑似在全球某些區域遭受DNS劫持,大量用戶反饋登錄MyEtherWallet后出現10秒倒計時,然后錢包內余額被全部轉走。

事件回顧:

4月24日晚9點,網絡上最受歡迎的以太坊錢包 Myetherwallet(MEW)遭受DNS劫持攻擊。發生的一連串的事故,讓很多用戶在一臉懵逼中錢包被清空,兩個小時的時間里,黑客盜走至少13000美元,而其賬戶早已存儲價值高達1700萬美元的以太坊。一度懷疑是平臺遭黑客入侵,畢竟此前發生加密貨幣交易平臺被黑客攻擊的案例并不少見。

問題第一次浮出水面是一位 MEW 用戶在Reddit上發布一條帖子稱自己可能被騙了——Think I got scammed/phished/hacked,該用戶登錄Myetherwallet的時候,僅僅10秒鐘的時間,錢包里的ETH就被發送到另一個錢包中。

雖然收到了不安全的提示,但他仍然嘗試繼續登陸。

根據其描述,在進入Myetherwallet網站的時候,Chrome提示“網站不安全”,“盡管身體的每個部分都告訴我不要嘗試登錄”,但還是沒控制住自己手。

等到從Etherscan上看到交易已經完成,這時他才意識自己可能是被騙了。在該用戶發帖時,總計約 524ETH 收已經被轉入到兩個黑客地址中。

據了解已經有不少用戶遭遇了這種情況,但也有一些人看到瀏覽器提醒SSL證書未簽名,便沒有繼續登錄,避免了遭遇損失。

不久后MEW發布一篇推文,確認Myetherwallet服務器遭到了這次的攻擊事件,建議用戶使用MyEtherWallet的本地(脫機)副本。隨后給出答復稱MyEtherWallet已經恢復正常,并給出了事故的發生原因,并非MyEtherWallet的安全問題,而是由于Amazon的DNS遭到劫持所導致。

根據這次事故發生情況來看,攻擊持續了大約兩個小時,攻擊者利用多個賬戶轉走了受害者的ETH,總價值超過13000美元。而已知的賬戶地址能夠看到詳細的交易記錄,基本已經全部被提出。

黑客在這次攻擊中利用的BGP攻擊技術。BGP指的是邊界網關協議,是將信息從網絡的一部分路由到另一部分的標準網關。就是說這種技術是由一個網絡服務提供商或是其他網絡基礎設施提供者進行操作。通常,取消這樣的劫持需要侵入由ISP或其他因特網基礎設施提供商操作的BGP服務器。

一直以來,BGP劫持一直被稱為互聯網的一個根本弱點,它被設計為無需驗證就接受路由。但這種攻擊方式非常罕見,尤其是在如此大規模的事件中。此次的攻擊手法如此之強大,范圍大到了主要的互聯網服務提供商,和強大的DNS流量處理能力。極有可能MyEtherWallet.com不是唯一的目標。但目前為止,MyEtherWallet是唯一確認受到此類攻擊的服務器。

DNS攻擊的表現形式有很多種,通常都針對連接互聯網的域名服務器。如果你身處加密貨幣領域,防止DNS攻擊不是不可能的。

DNS攻擊如何運作:

這次的DNS攻擊影響了大量的大型網站,對于Myetherwallet用戶來說更是付出了巨大的代價。

通過現有的70多萬個可行路由,從A點到B點或者Z點,又或者是任意一點都可以有很多不同的路徑。大多數情況下,這些由不同的互聯網供應商運作的鏈式結構都能夠相互溝通,但偶爾會出現意外。通常這些漏洞都是小范圍的,是由配置錯誤導致的。不過,具有報道稱:

有時候(BGP漏洞)是帶有惡意目的的。可以通過重新路由前綴來被動地分析數據。

在漏洞爆發的這兩個小時內,IP范圍內的服務器只響應了myetherwallet.com的查詢。部分人已經注意到了服務器發生故障。任何由Route53處理的DNS解析器都只能查詢到被BGP漏洞所影響的主服務器。

可以從下圖中更直觀地看到正常的網絡與被攻擊的網絡之間路由傳輸的差別。

(運作正常的網絡)

(遭到DNS攻擊的網絡)

好消息是,在大多數情況下,識別BGP劫持并不需要使用互聯網協議結構中的主服務器。首先,瀏覽器的https地址會出現錯誤。如果瀏覽器地址欄的“https”顯示為綠色,那么就證明你訪問的網站是安全的。如果出現紅色或者瀏覽器發出了警告信息,你就不應該再進行下一步操作了,即使URL是正確的。

保管好你的幣:

其實檢測BGP漏洞的責任在網絡管理者。把加密貨幣存在中心化的交易所是有風險的,與Myetherwallet等網站以及Etherdelta等去中心化交易所連接也是一樣——這兩個網站都遭到了DNS攻擊,投資者幾乎沒有選擇。有些公司已經開始研究相關技術,提醒加密貨幣交易所用戶承擔DNS造成的風險,但距離實際應用還有很遠。

為了正常的工作和生活,你不需要每時每刻都擔心著網絡被劫持或攻擊。但當你進入在線錢包和交易所時,一定要記得檢查https地址。如果你得直覺告訴你有些不對勁,那么就應該相信你的直覺,留意警告信息,這很可能幫你保住你的幣。

攻擊 用戶 DNS 服務器 已經
分享到:

1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。


專題報道

主站蜘蛛池模板: 香港新时代国际美容美发化妆美甲培训学校-26年培训经验,值得信赖! | 杭州标识标牌|文化墙|展厅|导视|户内外广告|发光字|灯箱|铭阳制作公司 - 杭州标识标牌|文化墙|展厅|导视|户内外广告|发光字|灯箱|铭阳制作公司 | 碳钢法兰厂家,非标法兰,定制异型,法兰生产厂家-河北九瑞管道 | 葡萄酒灌装机-食用油灌装机-液体肥灌装设备厂家_青州惠联灌装机械 | SEO网站优化,关键词排名优化,苏州网站推广-江苏森歌网络 | 玻璃钢罐_玻璃钢储罐_盐酸罐厂家-河北华盛节能设备有限公司 | 钣金加工厂家-钣金加工-佛山钣金厂-月汇好 | 氟塑料磁力泵-不锈钢离心泵-耐腐蚀化工泵厂家「皖金泵阀」 | 安全光栅|射频导纳物位开关|音叉料位计|雷达液位计|两级跑偏开关|双向拉绳开关-山东卓信机械有限公司 | 气力输送设备_料封泵_仓泵_散装机_气化板_压力释放阀-河南锐驰机械设备有限公司 | 发光字|标识设计|标牌制作|精神堡垒 - 江苏苏通广告有限公司 | 120kv/2mA直流高压发生器-60kv/2mA-30kva/50kv工频耐压试验装置-旭明电工 | 室内室外厚型|超薄型|非膨胀型钢结构防火涂料_隧道专用防火涂料厂家|电话|价格|批发|施工 | Magnescale探规,Magnescale磁栅尺,Magnescale传感器,Magnescale测厚仪,Mitutoyo光栅尺,笔式位移传感器-苏州连达精密量仪有限公司 | 注塑机-压铸机-塑料注塑机-卧式注塑机-高速注塑机-单缸注塑机厂家-广东联升精密智能装备科技有限公司 | 岩棉板|岩棉复合板|聚氨酯夹芯板|岩棉夹芯板|彩钢夹芯板-江苏恒海钢结构 | 三氯异氰尿酸-二氯-三氯-二氯异氰尿酸钠-优氯净-强氯精-消毒片-济南中北_优氯净厂家 | 法钢特种钢材(上海)有限公司 - 耐磨钢板、高强度钢板销售加工 阀门智能定位器_电液动执行器_气动执行机构-赫尔法流体技术(北京)有限公司 | 物流公司电话|附近物流公司电话上门取货 | 青岛空压机,青岛空压机维修/保养,青岛空压机销售/出租公司,青岛空压机厂家电话 | 防水试验机_防水测试设备_防水试验装置_淋雨试验箱-广州岳信试验设备有限公司 | 小区健身器材_户外健身器材_室外健身器材_公园健身路径-沧州浩然体育器材有限公司 | 电动葫芦-河北悍象起重机械有限公司 | 广东泵阀展|阀门展-广东国际泵管阀展览会 | 美国HASKEL增压泵-伊莱科elettrotec流量开关-上海方未机械设备有限公司 | 步进驱动器「一体化」步进电机品牌厂家-一体式步进驱动 | 定做大型恒温循环水浴槽-工业用不锈钢恒温水箱-大容量低温恒温水槽-常州精达仪器 | 大型冰雕-景区冰雕展制作公司,3D创意设计源头厂家-[赛北冰雕] | 工业电炉,台车式电炉_厂家-淄博申华工业电炉有限公司 | 建大仁科-温湿度变送器|温湿度传感器|温湿度记录仪_厂家_价格-山东仁科 | 浙江华锤电器有限公司_地磅称重设备_防作弊地磅_浙江地磅售后维修_无人值守扫码过磅系统_浙江源头地磅厂家_浙江工厂直营地磅 | 河南空气能热水器-洛阳空气能采暖-洛阳太阳能热水工程-洛阳润达高科空气能商行 | 上海租车公司_上海包车_奔驰租赁_上海商务租车_上海谐焕租车 | 快速卷帘门_硬质快速卷帘门-西朗门业 | 电表箱-浙江迈峰电力设备有限公司-电表箱专业制造商 | 企典软件一站式企业管理平台,可私有、本地化部署!在线CRM客户关系管理系统|移动办公OA管理系统|HR人事管理系统|人力 | 色谱柱-淋洗液罐-巴罗克试剂槽-巴氏吸管-5ml样品瓶-SBS液氮冻存管-上海希言科学仪器有限公司 | 对辊破碎机-液压双辊式,强力双齿辊,四辊破碎机价格_巩义市金联机械设备生产厂家 | 青岛成人高考_山东成考报名网| 品牌设计_VI设计_电影海报设计_包装设计_LOGO设计-Bacross新越品牌顾问 | 东莞螺杆空压机_永磁变频空压机_节能空压机_空压机工厂批发_深圳螺杆空压机_广州螺杆空压机_东莞空压机_空压机批发_东莞空压机工厂批发_东莞市文颖设备科技有限公司 |