MyAlgo пайдаланушылары 9.2 миллион долларлық бұзудың себебі белгісіз болғандықтан, бас тартуға шақырды

Algorand үшін әмиян провайдері (ALGO) MyAlgo желісі өз пайдаланушыларына 9.2 миллион долларға жуық қаражат ұрланған жалғасып жатқан эксплуатация кезінде негізгі сөз тіркесі арқылы жасалған кез келген әмияндардан қаражат алуды ескертті.

MyAlgo бұл кеңесті 27 ақпанда твиттерде жариялады, ол әлі де әмиянды бұзудың себебін білмейтінін айтты және «барлығын өз активтерін қорғау үшін сақтық шараларын қабылдауға» шақырды.

Бұған дейін 27 ақпанда команда tweeted өткен аптада жасалған сияқты көрінетін «жоғары профильді MyAlgo тіркелгілерінің тобына қарсы жасалған мақсатты шабуыл […]» туралы ескерту.

Өзін-өзі атаған «тізбегі тізбегі» ZachXBT 27 ақпандағы твиттерінде бұл эксплуатация 9.2 миллион доллардан астам жымқырды және ChangeNOW крипто биржасы шамамен 1.5 миллион долларға жуық қаражатты тоқтата алды деп күдіктенетінін айтты.

Эксплуатқа әсіресе кілті бар мнемо-әмияндары бар пайдаланушылар бейім болды интернет браузерінде сақталады, MyAlgo мәліметтері бойынша. Мнемоникалық әмиян әдетте a жасау үшін 12-24 сөзді пайдаланады жеке кілт.

Алгоранд қорының желілерді басқару органының бас технологиялық директоры Джон Вуд 27 ақпанда Twitter-де 25-ке жуық аккаунттың эксплуатациядан зардап шеккенін айтты.

Ол эксплойт «Algorand протоколымен немесе оның бағдарламалық жасақтамасын әзірлеу жинағындағы негізгі мәселенің нәтижесі емес» деп қосты.

Қатысты: BNB Chain негізіндегі DeFi LaunchZone протоколынан 700,000 XNUMX доллар шығарылды

Algorand-бағытталған әзірлеушілер ұжымы D13.co шығарды есеп 27 ақпанда зиянды бағдарлама немесе операциялық жүйенің осалдықтары сияқты бірнеше ықтимал эксплуатациялық векторларды жойды.

Есепте «ең ықтимал» сценарийлер зардап шеккен пайдаланушылардың негізгі фразалары әлеуметтік жобаланған фишингтік шабуылдар арқылы бұзылған немесе MyAlgo веб-сайтына қауіп төніп, «шифрланбаған жеке кілттердің мақсатты эксфильтрациясына» әкелетінін анықтады.

MyAlgo билікпен жұмысты жалғастыратынын және «шабуылдың түпкі себебін анықтау үшін мұқият тергеу жүргізетінін» мәлімдеді.