Algorand maciņš MyAlgo brīdina lietotājus par līdzekļu izņemšanu pēc 9,6 miljonu dolāru izmantošanas
Algorandā bāzētais maku nodrošinātājs MyAlgo ir brīdinājis lietotājus izņemt aktīvus no visiem makiem, kas izveidoti, izmantojot mnemonisku frāzi, jo uzņēmums turpina izmeklēt ļaunprātīgu izmantošanu, kuras rezultātā tika nodarīti 10 miljonu ASV dolāru zaudējumi. Maka nodrošinātājs tviterī ierakstīja 26. februārī, brīdinot lietotājus, ka "ir veikts mērķtiecīgs uzbrukums augsta līmeņa MyAlgo kontu grupai". MyAlgo lūdz lietotājus izņemt līdzekļus. MyAlgo arī paskaidroja, ka uzbrukušo lietotāju kontos bija ievērojams līdzekļu apjoms un viņi izmantoja mnemoniskus karstos makus ar pārlūkprogrammā saglabātajām privātajām atslēgām. Izmantošana neietekmēja aparatūras maku lietotājus,...
Algorand maciņš MyAlgo brīdina lietotājus par līdzekļu izņemšanu pēc 9,6 miljonu dolāru izmantošanas
Algorandā bāzētais maku nodrošinātājs MyAlgo ir brīdinājis lietotājus izņemt aktīvus no visiem makiem, kas izveidoti, izmantojot mnemonisku frāzi, jo uzņēmums turpina izmeklēt ļaunprātīgu izmantošanu, kuras rezultātā tika nodarīti 10 miljonu ASV dolāru zaudējumi.
Maka nodrošinātājs tvītoja 26. februārī, brīdinot lietotājus, ka “ir veikts mērķtiecīgs uzbrukums augsta līmeņa MyAlgo kontu grupai”.
MyAlgo lūdz lietotājus izņemt līdzekļus
MyAlgo arī paskaidroja, ka uzbrukušo lietotāju kontos bija ievērojams līdzekļu apjoms un viņi izmantoja mnemoniskus karstos makus ar pārlūkprogrammā saglabātajām privātajām atslēgām. Komanda piebilda, ka ekspluatācija neietekmēja aparatūras maka lietotājus.
Maka nodrošinātājs paziņoja, ka sadarbojas ar cietušajiem un iestādēm, lai izmeklētu incidentu. Tomēr pirmdienas atjauninājumā komanda stingri ieteica visiem lietotājiem pārskaitīt līdzekļus no sākuma frāzes makiem, kas glabājas MyAlgo, jo viņi joprojām nezina uzlaušanas iemeslu.
SVARĪGI: ⚠️Mēs stingri iesakām visiem lietotājiem izņemt līdzekļus no MyAlgo glabātajiem Mnemonic makiem. Tā kā mēs joprojām nezinām neseno uzlaušanas iemeslu, mēs aicinām ikvienu veikt piesardzības pasākumus, lai aizsargātu savus īpašumus. Paldies par sapratni.
— MyAlgo (@myalgo_) 2023. gada 27. februāris
Nozagti vairāk nekā 9 miljoni dolāru
Saskaņā ar blokķēdes izmeklētāja ZachXBT datiem, hakeris upuriem nozaga 19,5 miljonus ALGO un 3,5 miljonus USDC 9,6 miljonu dolāru vērtībā.
Tomēr centralizētā birža ChangeNow spēja iesaldēt 1,5 miljonus USD no nozagtajiem līdzekļiem pēc tam, kad uzbrucējs mēģināja legalizēt īpašumus, izmantojot platformu.
Es neesmu redzējis daudz ziņu par šo CT, taču pastāv aizdomas, ka šī uzbrukuma rezultātā no 19. līdz 21. februārim Algorandā tika nozagti vairāk nekā 9,2 miljoni USD (19,5 miljoni ALGO, 3,5 miljoni USDC utt.).
ChangeNow teica, ka viņiem izdevās iesaldēt 1,5 miljonus ASV dolāru. https://t.co/BPCXTUD57n pic.twitter.com/A3t7Ss0e83
— ZachXBT (@zachxbt) 2023. gada 28. februāris
Algoranda galvenais tehnoloģiju vadītājs Džons Vuds atzīmēja ka incidents skāra 25 makus, vienlaikus paskaidrojot, ka ļaunprātīgu izmantošanu nav izraisījusi “pamatproblēma ar Algorand tīklu vai SDK”.
CTO teica, ka viņš nofilmēs paskaidrojošu video, kurā aprakstīts, kā notika ļaunprātīga izmantošana un kā lietotāji var sevi aizsargāt, kad izmeklēšana būs pabeigta.
.