Мошенниками в конце июня текущего года была совершена массовая кража денег с домена Classic Ether Wallet – кошелька для криптовалюты Ethereum Classiс. Как сообщается, кибер-преступники применили навыки социальной инженерии, с помощью которой ввели в заблуждение владельцев домена.
Хостиг-провайдеру они доказали, что они якобы действительные владельцы домена. Уязвимость самыми первыми заметили сидящие на портале Reddit. Несколько позднее случившееся уже официально подтвердили владельцы Classic Ether Wallet. Администрация на просторах Twitter заявила, что использовать Classic Ether Wallet пока что не рекомендуется. Все дело в том, что, перехватив контроль над доменом, злоумышленники смогли перенаправлять данные себе на сервер, в результате чего чужие сбережения оседали в их «карманы». В результате произошедшего пользователи даже предложили устроить атаку на главный домен, дабы увести его в оффлайн, так как сочли это наиболее простым способом для прекращения преступной деятельности, но идти на эту меру все же не пришлось. Ситуацию спасла сама администрация Classic Ether Wallet, которая убедила Cloudflare внести домен в так называемый «черный список». Пострадавшие поделились рядом ETC-адресов, на которые в итоге попали их средства. Таким образом удалось подсчитать, что суммарно злоумышленники похитили более чем 300 тысяч долларов.