Кошелек MyEtherWallet, возможно, был взломан. Не используйте его до появления официальных заявлений.
Самый удобный способ и, надеялся, один из безопасных все равно имеет ряд уязвимостей. Таким образом спрос на аппаратные кошельки будет увеличиваться.
Самое интересное, что аппаратный кошелёк тоже можно обмануть. Да, фишинговый сайт не может получить приватный ключ и украсть всё, но он может подсунуть аппаратному кошельку не ту транзакцию на подпись и украсть средства с транзакции.
Ну конечно.

А подтверждения на дисплее аппаратного кошелька по адресу получателя и размеру комиссии/доп. сообщения на что? Подсунуть можно только попытаться, но вряд ли это продуктивная затея в отношении внимательного юзера. Сам лично никогда не тычу кнопку "confirm" на автомате, всегда проверяю.
По MyEtherWallet судя по всему масса негодующих только нарастает, посмотрим что команда ответит на комментарий Blue Protocol по инциденту.
