Algorand-lommebok MyAlgo advarer brukere mot å ta ut penger etter 9,6 millioner dollar utnyttelse
Den Algorand-baserte lommebokleverandøren MyAlgo har advart brukere om å ta ut eiendeler fra alle lommebøker som er opprettet ved hjelp av en mnemonisk setning, mens selskapet fortsetter å undersøke en utnyttelse som resulterte i et tap på 10 millioner dollar. Lommebokleverandøren tvitret 26. februar og advarte brukere om at «et målrettet angrep har blitt utført mot en gruppe høyprofilerte MyAlgo-kontoer». MyAlgo ber brukere om å ta ut penger. MyAlgo forklarte videre at de angrepne brukerne hadde betydelige mengder aktiva på kontoene sine og brukte mnemonic hot wallets med private nøkler lagret i nettleseren. Utnyttelsen hadde ingen innvirkning på brukere av maskinvarelommebøker,...
Algorand-lommebok MyAlgo advarer brukere mot å ta ut penger etter 9,6 millioner dollar utnyttelse
Den Algorand-baserte lommebokleverandøren MyAlgo har advart brukere om å ta ut eiendeler fra alle lommebøker som er opprettet ved hjelp av en mnemonisk setning, mens selskapet fortsetter å undersøke en utnyttelse som resulterte i et tap på 10 millioner dollar.
Lommebokleverandøren twitret 26. februar, og advarte brukere om at "et målrettet angrep har blitt utført mot en gruppe høyprofilerte MyAlgo-kontoer."
MyAlgo ber brukere om å ta ut penger
MyAlgo forklarte videre at de angrepne brukerne hadde betydelige mengder eiendeler på kontoene sine og brukte mnemonic hot wallets med private nøkler lagret i nettleseren. Utnyttelsen hadde ingen innvirkning på maskinvare lommebokbrukere, la teamet til.
Lommebokleverandøren sa at de samarbeider med de berørte og myndighetene for å etterforske hendelsen. I en mandagsoppdatering rådet teamet imidlertid på det sterkeste alle brukere til å overføre midler fra seed-frase-lommebøker som er lagret i MyAlgo, da de fortsatt ikke vet årsaken til hackene.
VIKTIG: ⚠️Vi anbefaler på det sterkeste alle brukere å ta ut penger fra Mnemonic-lommebøker lagret i MyAlgo. Siden vi fortsatt ikke vet årsaken til de siste hackene, oppfordrer vi alle til å ta forholdsregler for å beskytte sine eiendeler. Takk for forståelsen.
— MyAlgo (@myalgo_) 27. februar 2023
Over 9 millioner dollar stjålet
Ifølge blockchain-etterforsker ZachXBT stjal hackeren 19,5 millioner ALGO og 3,5 millioner USDC verdt 9,6 millioner dollar fra ofre.
Sentralisert utveksling ChangeNow var imidlertid i stand til å fryse 1,5 millioner dollar av de stjålne midlene etter at angriperen forsøkte å hvitvaske eiendelene gjennom plattformen.
Jeg har ikke sett mange innlegg om dette på CT, men det er mistanke om at over $9,2 millioner (19,5 millioner ALGO, 3,5 millioner USDC, etc.) ble stjålet på Algorand som et resultat av dette angrepet fra 19. til 21. februar.
ChangeNow sa at de var i stand til å fryse 1,5 millioner dollar. https://t.co/BPCXTUD57n pic.twitter.com/A3t7Ss0e83
— ZachXBT (@zachxbt) 28. februar 2023
Algorands teknologisjef John Wood bemerket at hendelsen påvirket 25 lommebøker, samtidig som den klargjorde at utnyttelsen ikke var forårsaket av et "underliggende problem med Algorand-nettverket eller SDK."
CTO sa at han ville filme en forklaringsvideo som beskriver hvordan utnyttelsen skjedde og hvordan brukere kan beskytte seg selv når etterforskningen er fullført.
.