Böse Überraschung für Nutzer der Classic Ether Wallet, die zur Verwaltung von Etherium Classic (ETC) Krypto-Geld genutzt werden kann. Die Site wurde mutmaßlich von Hackern übernommen.
Anzeige
Bleeping Computer berichtet hier über diesen Angriff, der auf reddit.com bereits Wellen schlägt. Irgendwo zwischen dem 29. und 30. Juni ist es einem unbekannten Hacker gelungen, den Support des Hosters 1on1 auszutricksen und die Kontrolle über die offizielle Domain classicetherwallet.com zu übernehmen.
Der Hacker leitete die Site auf einen eigenen Server um. Anschließend war es ihm möglich, Transaktionen abzufangen und so zu verändern, dass die betreffenden Zahlungen auf ein eigenes Konto gingen. Der Hack wurde erst wenige Stunden später von Entwicklern bemerkt, die per Twitter über den Hack informierten und vor der Nutzung der Site warnten (z.B. ist die Site nicht mehr erreichbar).
*Warning* We have reason to believe https://t.co/gqITK3Z5xU has been hijacked. Do not use!!
— Ethereum Classic (@eth_classic) 30. Juni 2017
Nach einigen Stunden ist es dem ETC-Team mit Unterstützung weiterer Experten gelungen, die Domain bei Cloudflare in eine Blacklist aufnehmen zu lassen. Nutzer erhielten dann die folgende Anzeige:
Anzeige
(Quelle: Twitter)
Wie es ausschaut, konnte der Hacker bei seinem Angriff Kryto-Geld im Gegenwert von 300.000 US $ erbeuten.
Anzeige
Ist mit "1on1" vielleicht "oneandone" bzw. die US-Tochter von "einsundeins" gemeint?
Es spricht vieles dafür, dass Du Recht haben könntest und 1and1.com gemeint war.