Ethereum Wallet MyEtherWallet: 115.000 € gestohlen

Klicke Hier, um die besten Krypto Presales zu sehen, die sich in diesem Jahr verzehnfachen könnten!

MyEtherWallet, der beliebte Ethereum Wallet, wurde durch einen Domain Name Service (DNS) – Hack angegriffen. Dieser leitete Benutzer auf eine Phishing-Seite weiter, die insgesamt 215 Ether ergattern konnte, umgerechnet 115.000 €.

DNS-Hijacking

Das Problem war folgendes: In der Praxis werden Anfragen zu Domain-Namen – in diesem Fall war es wohl Amazons AWS DNS – auch dann weitergeleitet, wenn die Webseite gerade nicht existent ist. Hacker können diese Umleitung ausnutzen und entweder Schadsoftware einspielen oder User weiterleiten (DNS-Hijacking).

Und das ist – so ähnlich – bei MyEtherWallet geschehen. Eine vollständige und ausführliche Analyse des Vorfalls hat Cloudflare veröffentlicht.

MyEtherWallet Nutzer wurden nach dem Amazon AWS DNS-Hijacking zu einer Phishing-Seite weitergeleitet. Jedoch wurde Benutzern beim Aufrufen der MyEtherWallet Webseite eine Sicherheitsmeldung ausgespielt. Diese wurde angezeigt, weil dem Sicherheitszertifikat (oben links im Browser: „MyEtherWallet Inc [US]“) der Seite nicht vertraut werden konnte.

Einige ignorierten diesen Sicherheitshinweis wohl und nutzten die Webseite trotzdem. Die Phishing-Webseite, die Benutzer für MyEtherWallet hielten, konnte die privaten Schlüssel der Ether-Adressen stehlen.

Betroffene Regionen

Angaben von Cloudflare zufolge waren von diesem Angriff und der Weiterleitung auf eine Phishing-Webseite v.a. die ‚Regionen‘ Australien und Chicago betroffen. MyEtherWallet wies darauf hin, dass man eine offline-Kopie der MyEtherWallet-Plattform speichern und diese benutzen sollte.

Außerdem sollten Hardware Wallets für die sicherere Lagerung von Kryptowährungen genutzt werden. Bei einem Hardware Wallet konnten und können Phishing-Seiten nicht auf private Schlüssel zugreifen, da diese niemals das Gerät verlassen. Lediglich Empfängeradressen können geändert werden.

Die Hacker sind wahrscheinlich keine Anfänger. Folgt man der Ether-Adresse, die die 215 gestohlenen Ether enthält, gelangt man zu einer Adresse, auf der über 16 Millionen US Dollar in Ether liegen. (Update) Diese Adresse gehört vermutlich Binance. Die Hacker nutzten die Ether, um sie in eine andere Kryptowährung umzutauschen und zu waschen.

Problem gelöst?

MyEtherWallet twitterte, dass das Problem wohl gelöst ist und alles wieder normal läuft.


Image via pixabay, CC0

Zuletzt aktualisiert am 26. April 2018

Pepe Unchained - Meme Coin mit eigener Blockchain

  • Einzigartiges Ökosystem: Erfolg und Wachstum von Anfang an - nicht verpassen!
  • Massives passives Einkommen: Dynamische Staking-Belohnungen mit $PEPU
  • Niedrige Transaktionskosten: Ethereum Layer-2 Chain mit Pepe-Meme
10/10

Crypto All-Stars - Revolutionäres MemeVault für Multi-Token-Staking

  • Revolutionäres MemeVault: Verdiene $STARS durch Staking von Meme-Coins in einem einzigartigen Protokoll.
  • Weltweites Multi-Token-Staking
  • Massives Belohnungspotential
  • Ein stark geprüftes, auf ERC-1155 basierendes Staking-System.
9.9/10

CatSlap - Neuer Meme Coin mit erstaunlichem Gameplay

  • Fairlaunch auf DEX – Gleiche Einstiegschance für alle Investoren
  • Virales Meme-Coin-Thema – Könnte das nächste Binance-Highlight werden
  • Partnerschaft mit Best Wallet – Sicher und zugänglich
9.8/10
Kryptowährungen sind ein sehr volatiles, unreguliertes Investmentprodukt. Ihr Kapital ist im Risiko.
Vorheriger Artikel25.04.2018 Ripple, Ethereum und Bitcoin Cash – Technische Marktanalyse
Nächster ArtikelSnoop Dogg schließt sich Ripple bei der NYC Blockchain Week an

Jeder Handel ist riskant. Keine Gewinngarantie. Jeglicher Inhalt unserer Webseite dient ausschließlich dem Zwecke der Information und stellt keine Kauf- oder Verkaufsempfehlung dar. Dies gilt sowohl für Assets, als auch für Produkte, Dienstleistungen und anderweitige Investments. Die Meinungen, welche auf dieser Seite kommuniziert werden, stellen keine Investment Beratung dar und unabhängiger finanzieller Rat sollte immer wenn möglich eingeholt werden.

Martin SchwarzExperte für Kryptowährungen

Martin, mit einem MSc. in Wirtschaftsinformatik und Fokus auf asymmetrischer Kryptographie und M2M-Kommunikation, ist seit 2015 in der Welt von Bitcoin und Kryptowährungen unterwegs. Schon mit 17 begann er mit dem Handel von Kryptowährungen und erwarb seinen ersten Bitcoin. Neben seinem Interesse an Kryptowährungen widmet er sich in seiner Freizeit Online-Casinos und Sportwetten, wo er mit 18 Blackjack-Strategien entwickelte und sogenannte Sure-Bets durchführte. Seine Expertise dokumentierte er frühzeitig als Autor zu Themen wie Kryptowährungen, Trading, Aktien, Casinos und Sportwetten, wodurch er heute als gefragter Experte und Autor mit über 10 Jahren Erfahrung gilt.

Zeige alle Posts von Martin Schwarz

Weiter Lesen

Pepe Unchained Presale übertrifft 40 Millionen Dollar – FOMO könnte 100x Gewinne nach Tier-1 Listing bringen
Miriam Weitz
vor 3 Stunden

Am Dienstag durchbrach Pepe Unchained (PEPU) die 40-Millionen-Dollar-Marke mit seinem Vorverkauf, angetrieben von einem...

Lesen Sie Weiter
CatSlap ($SLAP): Der neue Stern am Meme-...
Krypto News: Bitfinex Hacker Ilya Liecht...
Dreamcars bietet die weltweit erste Bloc...

Fragen und Antworten

Sie haben eine Frage? Unser Experten-Panel beantwortet gerne Ihre Fragen.

Meine Frage posten

Ihre Frage war nicht dabei?

Fragen Sie uns jetzt!

Name*

Bitte geben Sie hier Ihren Namen ein

Ihre Frage*

Bitte geben Sie Ihren Kommentar ein

17 − zehn =