私の知人がMEWの乗っ取りに遭いました。
原因はAirdropに参加し始めのころ、
〜myeṭherwalleṭ.〜
がアドレスに含まれるリンクからMEWを作成してしまっていたことにあり
MEWを作成してから2週間後にethの抜き取り被害に遭って初めて気付いたそうです。
tが多い、lが少ない、などの乗っ取りリンクの報告は過去ログに相当ありましたが
tに下付きの点がついているケースで乗っ取りをされた、という報告は見たことがなかったのでここに報告します。
MEW作成の際は、WEB検索、ブログの紹介など何らかの方法でURLを探して作成すると思いますが、
信頼できる情報源から、URLを注視して、作成するよう心掛けてください。
間違っても掲示板やAirDrop情報からURLを踏むこともないようにお願いします。
ありがとうございます
Airdropは詐欺に気をつけないといけないですね
詐欺は怖いですね。気をつけます。
悪意を持った第三者がアドレスとプライベートキーを手に入れてしまったらコインを簡単に盗めてしまう現在の状況は怖いですね。
一般人に暗号通貨が普及する前に資産を保護する新たな方法が開発されないとトラブルが続出する気がします。
他人に口座番号を教えて回るairdropへの参加にも抵抗がある私、、
参入者が増えてきたので、定期注意喚起
MyEtherWalletの扱いに注意(1)MyEtherWalletを使う前に、本当にそのサイトがMyEtherWalletか確認しよう。
https://www.myetherwallet.com/ が正しいです。
MyEtheWalletとか、MyEtherWallatとかではありません。ブックマークなどに登録し、Webページのリンクなどを使わないようにしましょう。
(2)秘密鍵(PrivateKey)は、(1)のブックマークで行く時にしか使わないようにしよう。
時々AirdropなどのフォームでPrivateKeyを入れてねなんてことありますが、
絶対ダメです。
例えば信用できる人が伝えていても、あとからフォームが改ざんされるケースもあります。
つまり、宣伝をさせた上での、変更という悪質な場合もあります。フォームに入力したら
盗まれるので絶対ダメ!
(3)対策はブックマーク以外にあるの?
Metamaskを使うと少しだけ安全です。あとはハードウェアウォレット
LedgerSなどしか無いです。
LedgerSの場合、MyEtherWalletを使う時、秘密鍵自体無いので、それからしても、秘密鍵の入力というのはありえないんです。
しかもLedgerSは、EtherDeltaにも使えます。が、酷く操作か面倒です。つまりそれほど堅牢ということですね。
<万が一、秘密鍵を入力しちゃった場合>
すぐにMyEtherWalletに行き、全力で別のアドレスに移してください。
<過去に入力したかもしれないけど、0ETHだから平気>
はい、今は良いでしょう。しかし、安心はできません。とりあえず新しいのを用意して、これからはそちらを使います。
疑いの旧口座の秘密鍵は、保管しておいて、もし中にあるTokenで価値のあるTokenが出たら、Gas分だけETHを送って送金するしかありません。
以上、定期でした。
何度でも言おう!