Час назад в твиттере популярной биржи EtherDelta появилось два сообщения о том, что сайт компании подвергся хакерской атаке и что администрация просит своих пользователей временно приостановить торговлю.
Как стало известно, хакер смог заполучить доступ к DNS-серверу биржи и перенаправить пользователей сайта на свои сервера, где их ждала почти полная копия интерфейса EtherDelta, за исключением чата и с фейковым ордербуком. В своей копии взломщик также заменил Ethereum-адрес биржи на свой адрес и ничего не подозревающие пользователи в течение почти двух часов слали ему свои денежки. Таким образом хакеру удалось украсть около 279 эфиров (примерно 216 тысяч долларов по текущему курсу), а также какое-то количество токенов различных ICO. Несколько минут назад хакер начал по-немногу выводить средства на адреса, замеченные в транзакциях с, в частности, биржи Binance, что безусловно в будущем поможет следствию найти взломщика.
Администрация EtherDelta временно занесла сайт в черные списки популярных браузерных плагинов EtherAddressLookup и Metamask. Сам сайт пока недоступен: нас встречает предупреждение о невалидном SSL-сертификате, а также что хостинг хакера уже заблокирован.
Rotman
Ахренеть!
Maksim Streltcov
Большие деньги создают большие риски.