Categories: Без рубрики

Пользователей MyAlgo призвали отказаться от участия, поскольку причина взлома на 9,2 миллиона долларов остается неизвестной

Поставщик кошельков для сети Algorand (ALGO), MyAlgo, предупредил своих пользователей, чтобы они выводили средства из любых кошельков, созданных с помощью seed-фразы, на фоне продолжающегося эксплойта, в результате которого были украдены средства на сумму около 9,2 миллиона долларов.

MyAlgo написал в Твиттере совет 27 февраля, добавив, что до сих пор не знает причины недавних взломов кошельков, и призвал «всех принять меры предосторожности для защиты своих активов».

Ранее, 27 февраля, команда опубликовала в Твиттере предупреждение о «целевой атаке». […] проведено против группы известных учетных записей MyAlgo», которое, по-видимому, проводилось на прошлой неделе.

Одноименный «сетевой сыщик» ZachXBT сообщил в своем твите от 27 февраля, что подозревается, что эксплойт похитил более 9,2 миллиона долларов, а криптобиржа ChangeNOW смогла заморозить средства на сумму около 1,5 миллиона долларов.

По словам MyAlgo, особенно уязвимыми для эксплойта были пользователи, у которых были мнемонические кошельки с ключом, хранящимся в интернет-браузере. Мнемонический кошелек обычно использует от 12 до 24 слов для генерации закрытого ключа.

Джон Вуд, главный технический директор органа управления сетями Algorand Foundation, 27 февраля сообщил в Twitter, что эксплойт затронул около 25 учетных записей.

Он добавил, что эксплойт «не является результатом основной проблемы с протоколом Algorand» или его комплектом для разработки программного обеспечения.

Связанный: 700 000 долларов слито из протокола DeFi на основе цепочки BNB LaunchZone

Коллектив разработчиков Algorand D13.co 27 ​​февраля опубликовал отчет, в котором устранены несколько возможных векторов эксплойтов, таких как вредоносное ПО или уязвимости операционной системы.

В отчете определено, что «наиболее вероятные» сценарии заключаются в том, что начальные фразы затронутых пользователей были скомпрометированы с помощью фишинговых атак с использованием социальной инженерии или был скомпрометирован веб-сайт MyAlgo, что привело к «целевой краже незашифрованных закрытых ключей».

MyAlgo заявила, что продолжит работу с властями и проведет «тщательное расследование, чтобы определить основную причину атаки».

Источник: Сointеlеgrаph

Recent Posts

Торговые мемы: Dogecoin по-прежнему превосходит GameStop за последнюю неделю

Мания по поводу мемов вернулась на прошлой неделе и стала предметом разговоров на Уолл-стрит. Но…

Хакер, воспользовавшийся услугами фабрики монет Solana Meme Pump.fun, заявил, что ему грозит кража и обвинения в заговоре

Предполагаемый злоумышленник Pump.fun, который украл Solana примерно на 2 миллиона долларов, утверждает, что был арестован…

OpenAI извлекает «возбужденный» голос ChatGPT и отрицает, что это подделка Скарлетт Йоханссон

Ну, вот и все шутки про «Ее». OpenAI, компания, создавшая новейшую мультимодальную языковую модель GPT-4o,…

Руководство по игре Chain of Alliance: начало работы с пошаговой ролевой игрой

Ролевая игра (RPG) на базе блокчейна Chain of Alliance сталкивает группы героев друг с другом…

Генеральный директор Grayscale Майкл Зонненшейн уходит в отставку

Согласно документам SEC, генеральный директор Grayscale Майкл Зонненшейн ушел в отставку, а его преемником с…

Ревущая Китти перестала публиковать сообщения. Это конец GameStop Mania?

Котенок перестал реветь.Ревущий Китти, пресловутый бык GameStop, не писал в Твиттере три дня. До этого…