BTC
$108,783.26
-
0.37%
ETH
$2,643.69
+
3.59%
USDT
$1.0002
-
0.00%
XRP
$2.3136
+
0.32%
BNB
$684.22
+
1.71%
SOL
$176.05
+
1.20%
USDC
$0.9996
-
0.02%
DOGE
$0.2249
+
0.37%
ADA
$0.7539
-
0.12%
TRX
$0.2775
+
1.53%
SUI
$3.6528
+
5.28%
HYPE
$35.68
-
3.35%
LINK
$15.83
+
2.79%
AVAX
$23.34
+
2.00%
XLM
$0.2862
+
0.45%
SHIB
$0.0₄1439
+
0.51%
LEO
$9.0824
+
3.60%
BCH
$413.00
-
0.29%
HBAR
$0.1859
+
0.63%
TON
$3.0003
+
1.44%
Logo
  • Nouvelles
  • Tarifs
  • Données
  • Indices
  • Recherche
  • Événements
  • Sponsorisé
  • Se connecter
  • S'inscrire
Marchés
Partager cet article
X iconX (Twitter)LinkedInFacebookEmail

150 000 $ volés aux utilisateurs de MyEtherWallet suite à un détournement de serveur DNS

Selon le PDG de MyEtherWallet, le problème a été résolu.

Par David Floyd
Mise à jour 13 sept. 2021, 7:52 a.m. Publié 24 avr. 2018, 4:35 p.m. Traduit par IA
Hacker

Les utilisateurs de MyEtherWallet, une application Web permettant de stocker et d'envoyer de l'éther et des jetons basés sur l'éther, ont subi mardi une attaque qui a vu les utilisateurs du service perdre environ 152 000 $ d'éther.

L'entreprise a QUICK alerté les utilisateurs du danger, en tweetant un avertissement à 7h29 HAE, dans les 15 minutes suivant le début du piratage :

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Daybook Americas aujourd. Voir Toutes les Newsletters
En vous inscrivant, vous recevrez des emails sur les produits CoinDesk et vous acceptez nos conditions d'utilisation et politique de confidentialité.

Quelques serveurs DNS ont été piratés pour résoudre<a href="https://t.co/xwxRJ4H4i8">https:// T.co/xwxRJ4H4i8</a>rediriger les utilisateurs vers un site d'hameçonnage. Ce n'est pas le cas@myetherwalletNous vérifions actuellement les serveurs sur lesquels résoudre le problème au plus vite.

— MyEtherWallet.com (@myetherwallet)24 avril 2018

Malgré cela, les utilisateurs se sont rendus sur les réseaux sociaux pour signaler qu’ils perdaient des fonds.

« Je suis allé sur myetherwallet et j'ai vu que myetherwallet avait [un] certificat de connexion invalide dans le coin », rotistainpubliésur le subreddit du portefeuille vers 8h30 HAE, ajoutant :

Dès que je me suis connecté, un compte à rebours d'environ 10 secondes a commencé et une transaction a été effectuée, envoyant l'argent disponible sur mon portefeuille vers un autre portefeuille (0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29). Je n'ai aucune idée de ce qui s'est passé.

Micky Socaci, développeur principal chez BlockBits.io,expliqué l'attaque dans un post sur le subreddit Ethereum .

« N'utilisez pas myetherwallet.com si vous utilisez Google Public DNS (8.8.8.8 / 8.8.4.4) en ce moment », a-t-il écrit, ajoutant : « Il semble que ces serveurs DNS résolvent le domaine en un mauvais serveur qui PEUT voler vos clés ! »

Son explication concorde avec l'affirmation de MyEtherWallet selon laquelle l'attaque n'était pas de leur côté. Les serveurs DNS (Domain Name System) associent les URL des sites web aux adresses IP appropriées.

L'argent en mouvement

Au moment de la mise sous presse, les fonds concernés sont mélangés et divisés en tranches plus petites, selon les données du fournisseur d'informations sur la blockchain Etherscan.

Initialement, l'explorateur de blocs Etherscan indiquait que 0x1d50588C0aa11959A5c28831ce3DC5F1D3120d29 avait reçu 179 transactions entrantes à partir de 7h17 et totalisant 216,06 éthers, soit près de 152 000 $ au moment de la rédaction.

L'attaquant a envoyé 215 ether à une autre adresse, 0x68ca85dbf8eba69fb70ecdb78e0895f7cd94da83, à 10h15. Depuis lors, les fonds ont été encore divisés, les incréments étant répartis entremultiple portefeuilleadresses.

Selon le PDG de MyEtherWallet, Kosala Hemachandra, « tous les serveurs DNS renvoient des adresses correctes ».

« Mais je veux attendre encore une heure ou deux », a-t-il ajouté lors d'une conversation sur Skype.

Hemachandra a déclaré que les pirates étaient apparemment « suffisamment puissants pour empoisonner les serveurs DNS publics de Google, ce qui a permis de mettre en cache une adresse IP malveillante pour myetherwallet.com ». Google a résolu le problème « en très peu de temps », a-t-il ajouté.

« C'est vraiment regrettable. Nous vivons dans un monde où même les sites web les plus sécurisés sont exposés à ce type d'attaques », a déclaré Hemachandra à CoinDesk. « Je suis triste de cette situation et j'espère que l'équipe MEW saura sensibiliser les utilisateurs et les convaincre d'utiliser des portefeuilles matériels et des versions locales de MEW. »

Le service de presse de Google n'a pas immédiatement répondu à une Request de commentaire.

Pirate informatiqueimage via Shutterstock.

CrimeEthereumWalletMarketsLegalMyEtherWalletMEWwallet app
David Floyd

Picture of CoinDesk author David Floyd
Dernières actualités crypto
Article image

Ethereum progresse de 4 % sur un volume massif alors que l'intérêt institutionnel se renforce.

il y a 6 heures

Article image

Article de recherche test.

22 mai 2025

(CJ/Unsplash)

Les contrats à terme sur XRP commencent à être négociés sur le CME - Hubert Test, 21 mai.

21 mai 2025

Bitcoin (BTC) price on May 19 (CoinDesk)

Le Bitcoin grimpe à 105 000 $ ; l’émetteur de l’ETF crypto anticipe un potentiel de hausse de 35 %.

19 mai 2025

JPMorgan Chase CEO Jamie Dimon (Photo by Kevin Dietsch/Getty Images)

JPMorgan va permettre à ses clients d’acheter du Bitcoin, déclare Jamie Dimon.

19 mai 2025

DOGE-USD 24-hour chart shows 4.91% drop, ending at $0.2221 on May 19, 2025

Dogecoin trouve un support après une chute brutale alors que les haussiers regagnent du terrain.

19 mai 2025

À la une
TON-USD 24-hour chart shows 6.98% decline, ending at $2.9261 on May 19, 2025

Toncoin (TON), associé à Telegram, chute de 8 % alors que le support crucial à 3,00 $ s'effondre.

19 mai 2025

hack keys

Les créanciers de WazirX soutiennent un plan de restructuration visant à rembourser 230 millions de dollars aux victimes du piratage informatique.

8 avr. 2025

Dubai

Ripple signe deux nouveaux clients pour son système de paiement dans le cadre de son expansion aux Émirats arabes unis

19 mai 2025

Mike Novogratz, Galaxy founder and CEO, speaks at Consensus 2024 (CoinDesk/Shutterstock/Suzanne Cordiero)

Selon un cabinet d'études, Galaxy Digital mise sur les centres de données IA et non sur le minage de Bitcoin .

19 mai 2025

(CJ/Unsplash)

XRP Futures Start Trading on CME

19 mai 2025

(CJ/Unsplash)

Les contrats à terme sur XRP commencent à être négociés sur le CME - Hubert Test, 21 mai.

21 mai 2025

Il ne reste que 2 articles ce mois-ci.

Inscrivez-vous gratuitement

À propos

  • À propos de nous
  • Ours
  • Offres d’emploi
  • Actualités CoinDesk
  • Crypto API Documentation

Contact

  • Contact
  • Accessibilité
  • Faire de la Publicité
  • Plan du Site
  • System Status
DISCLOSURE & POLICES
CoinDesk est un primé média qui couvre l'industrie des crypto-monnaies. Ses journalistes respectent un ensemble strict de règles politiques éditoriales. CoinDesk a adopté un ensemble de principes visant à garantir l'intégrité, l'indépendance éditoriale et l'absence de parti pris de ses publications. CoinDesk fait partie du groupe Bullish, qui possède et investit dans des entreprises d'actifs numériques et des actifs numériques. Les employés de CoinDesk, y compris les journalistes, peuvent recevoir une rémunération en actions du groupe Bullish. Bullish a été incubé par l'investisseur technologique Block.one.
ÉthiquePolitique de ConfidentialitéConditions d'UtilisationCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
S'inscrire
  • Nouvelles
    Retour au menu
    Nouvelles
    • Marchés
    • Finance
    • Technologie
    • Juridique
    • Se concentrer
  • Tarifs
    Retour au menu
    Tarifs
    • Données
      Retour au menu
      Données
      • Données commerciales
      • Produits dérivés
      • Données du carnet de commandes
      • Données en chaîne
      • API
      • Recherche et perspectives
      • Catalogue de données
      • IA et apprentissage automatique
    • Indices
      Retour au menu
      Indices
      • Indices multi-actifs
      • Taux de référence
      • Stratégies et services
      • API
      • Informations et annonces
      • Documentation et gouvernance
    • Recherche
      Retour au menu
      Recherche
      • Événements
        Retour au menu
        Événements
        • Consensus 2025
        • Couverture du consensus 2025
      • Sponsorisé
        Retour au menu
        Sponsorisé
        • Leadership éclairé
        • Communiqués de presse
        • CoinW
        • MEXC
        • Phemex
        • Annoncer
      • Vidéos
        Retour au menu
        Vidéos
        • CoinDesk Daily
        • Shorts
        • Choix de l'éditeur
      • Podcasts
        Retour au menu
        Podcasts
        • Réseau de podcasts CoinDesk
        • Marchés quotidiens
        • Gén C
        • Déchaîné avec Laura Shin
        • Le module minier
      • Newsletters
        Retour au menu
        Newsletters
        • Le nœud
        • Crypto Daybook Amériques
        • État de la Crypto
        • Crypto Long & Short
        • Crypto pour les conseillers
      • Webinaires et Événements
        Retour au menu
        Webinaires et Événements
        • Consensus 2025
        • Conférence sur les Juridique et la réglementation
      Sélection de la langue
      Français frEnglish enEspañol esFilipino filItaliano itPortuguês pt-brРусский ruУкраїнська uk