マイイーサウォレット(MyEtherWallet/MEW)にてハッキング被害が出たと大きな騒ぎになっています。
とにかくマイイーサウォレットを利用している方は今は触らないでください!
追記:公式から正常に戻ったと発表がありました!
目次
マイイーサウォレット(MyEtherWallet/略MEW)
マイイーサウォレットはその名の通り仮想通貨を管理するためのウォレットです。
取引所とは違って一人一人個別に管理できるローカルウォレットというものです。
ウォレットについて詳しくは以下の記事をご覧ください。
マイイーサウォレットがハッキングされた!?
2018年4月24日23時頃にTwitterにて情報が出回りました。
どうやらマイイーサウォレットのDNSサーバーがハッキング被害に合い、現在マイイーサウォレットにログインするとフィッシングサイトにリダイレクトされる可能性があるようです。
個人個人のウォレットがハッキングされているわけではなく、ハッカーがマイイーサウォレットの本体の方に細工をしてログインをした人の情報や仮想通貨を盗もうとしているという事です。
よって、何も触らなければ被害にあう事はないとのこと。
※落ち着くまでの間しばらくはマイイーサウォレットへログインなどしないようにしましょう※
特に直近1日以内にマイイーサウォレットを作った方やログインをした方は要注意との事。
反対に24日以降にマイイーサウォレットに触っていない方は何もしなければ被害にあう事はないようです。
自分のMEWがハッキング被害にあっていないか確認する方法
イーサスキャンというイーサリアムのトランザクションを見れるサイトを使います。
下記イーサスキャンに自身のマイイーサアドレスを入れて検索し、不正な入出金(IN/OUT)がなければ被害にあっていないという事です。
マイイーサウォレットのハッキングについてのツィート
マイイーサウォレットから分社化したMyCrypto公式Twitter
Confirmed. Lots of anti-phishing folks in the community and on our team are attempting to collect information about what happened to MEW, as well as attempting to get in touch with their team to assist in any way we can.
Moral of the story: use a hardware wallet or run offline. https://t.co/zKsWYIxWnU
— MyCrypto.com (@MyCrypto) 2018年4月24日
To be clear, if you've used @myetherwallet and entered your private key (or your json + password) past the time the site was compromised, you have been compromised.
Likely the most risk was within the last 3 hours. If you used it before then, you're probably fine.
— MyCrypto.com (@MyCrypto) 2018年4月24日
If you used a keystore, private key, or mnemonic: your entire account is compromised. If you still have funds there, move them immediately
If you used a hardware wallet or metamask: they COULD redirect a transaction to their address but your account is not compromised. https://t.co/xYHcAuSbYh
— MyCrypto.com (@MyCrypto) 2018年4月24日
To be clearer: If you have used https://t.co/xkdLk6cbQd with your private key/keystore/mnemonic IN THE LAST THREE~ HOURS, you are compromised. If you have funds remaining move them now.
If you have NOT used MEW in the last 3~ hours, you should be fine. Don't do anything atm.
— MyCrypto.com (@MyCrypto) 2018年4月24日
日本人アカウントによるツィート
サイトがハイジャックされた後、今から数時間前に仮にMEWでアカウントを作ったり、ウォレットにアクセスした人は中のコイン全部抜かれる危険性があるので、まだコインが残ってるならすぐに別のウォレットに移すこと。過去に作ったアカウントやトランザクションに関しては心配しなくてよし。 https://t.co/TfhWSf0SWa
— Koji Higashi (@Coin_and_Peace) 2018年4月24日
【超注意】
今はMyEtherWalletを使わないように!!!
特にサイトに行って "SSL warning" が出る時はすぐ離れること。loginさえしなければトークンは大丈夫です。
運営からのコメントを待ちましょう!https://t.co/QByROOmrTw— ʀʏᴜ [ᴄʀʏᴘᴛᴏ ɪɴᴠᴇsᴛᴏʀ] (@Ryugunsun) 2018年4月24日
ETH速報:MEW公式が一部のDNSサーバーがハイジャックされた事を認める。これはウォレットがハックされたのではなく、偽サイトにリダイレクトされるということです。現時点でMEWを使用しないように!!#イーサリアム #Ethereum #仮想通貨 $ETH #ブロックチェーン #MEW #MyEtherWallet https://t.co/5I8d7qQ2bY
— 墨汁うまい(BlockchainUmai) (@bokujyuumai) 2018年4月24日
こういう時に重要なのはMetaMaskをブラウザ拡張機能として入れておくと未然にブロックしてくれます。前回のEtherDeltaで同じことが起きた際もブロックしてくれました。入れるだけでイーサリアム関連のスパムを弾いてくれるのでオススメです#イーサリアム #Ethereum #仮想通貨 #ブロックチェーン #MEW pic.twitter.com/a0n9gBsOeq
— 墨汁うまい(BlockchainUmai) (@bokujyuumai) 2018年4月24日
2段階認証は突破されません。例えば某b取引所がDNSハックされたとしても飛ばされるのはフェイク某bでパスワード抜けるくらいで、引き出しや送金に2段階認証を設定してる場合は基本防止できます。ですがMEWの場合は秘密鍵を抜かれる可能性があるので別物です #イーサリアム #Ethereum #仮想通貨 #MEW https://t.co/KCeDFMg8T6
— 墨汁うまい(BlockchainUmai) (@bokujyuumai) 2018年4月24日
出たなニセモノ!!
ご用心ご用心(#^^#) pic.twitter.com/6DjZJ7bRgJ— きゅう (@kyu1326) 2018年4月24日
海外の公式仮想通貨情報のツィート
$150K Stolen From MyEtherWallet Users in DNS Server Hijacking https://t.co/inYvkMvauo pic.twitter.com/J8vYSv8DOw
— CoinDesk (@coindesk) 2018年4月24日
マイイーサウォレットのハッキング騒動まとめ
少なからず被害にあってしまった方もいるのでしょうけれども
特別大きな被害の声は聞こえてこないので大きな問題にはならなさそうですね。
とにかくマイイーサウォレットに触らなければOKです。
マイイーサウォレット公式側から「大丈夫です」という案内が出るのを待ちましょう。
追記:公式から正常に戻ったと発表されました!
It seems that everything is now back to normal, BUT PLEASE STAY SAFE and read/share this guide: https://t.co/uBlsJ8IoNw
— MyEtherWallet.com (@myetherwallet) 2018年4月24日
上記はMicrosoftの自動翻訳をそのままコピペしてきていおるので日本語訳がおかしくなっていますが、
MyEtherWallet公式から正常に戻ったとの案内が出ましたので今回のハッキング騒動はこれにて一件落着。
そして今回の騒動で日本は影響を受けることがなかったそうなので、日本在住で被害にあった方はいなかったと思われます。一安心ですね^^
引き続き安心しマイイーサウォレットを利用できそうなので良かったです!
※以下にある当サイトLINEを友達追加していただければこちらからもアナウンスいたします。
fa-lightbulb-oこれからはじめる仮想通貨初心者の方向け入門記事fa-lightbulb-o