關鍵點:
Coinspect Security表示,透過與Algorand錢包MyAlgo的合作,MyAlgo被駭客攻擊的根本原因已經確定。
同時,目前攻擊已不再活躍。
此外,攻擊者解密種子是因爲他們獲得了密碼,而不是因爲加密漏洞。
區塊鏈安全公司 Coinspect Security 表示,透過與 Algorand 錢包 MyAlgo 的合作,已經發現了 MyAlgo 泄漏的根本原因,並將很快發佈官方聲明。

儘管如此,攻擊已不再活躍,沒有利用應用程序或代碼庫漏洞,沒有濫用瀏覽器功能(例如自動填充),沒有發現種子加密漏洞,並且開源 MyAlgo 組件未受影響。
最近,一次影響深遠的黑客攻擊針對了基於網絡的#Algorand錢包 MyAlgo @myalgo_,影響了數千名用戶。Coinspect 團隊自願與錢包提供商合作,以確定根本原因。我們很自豪地說,我們能夠發現它。1/5
— Coinspect Security (@coinspect) 2023 年 3 月 18 日
此外,攻擊者之所以能解密種子,是因爲他們有密碼,而不是因爲加密漏洞。強烈建議受影響的用戶立即更改錢包密碼,不要重複使用。同時,用戶應警惕網絡釣魚詐騙。
MyAlgo 在 2 月份發出通知,要求所有用戶提取助記詞錢包中存儲的所有資金。MyAlgo 建議每個人都採取行動保護自己的貴重物品,因爲入侵的主要原因尚不清楚。
在 2 月份出現安全漏洞之後,MyAlgo 用戶在本月初可以再次提取資產,但問題似乎尚未得到糾正。
MyAlgo 通知基金會他們沒有發現任何安全問題,但他們正在繼續評估該平臺並等待 CDN 和 VPS 提供商等提供的數據。
Algodex 在 3 月 6 日的一份報告中稱,一名惡意行爲者入侵了公司的錢包。另一方面,被入侵的錢包與 Algodex 的流動性激勵計劃相關聯,並負責爲 ALGX 代幣提供額外的流動性。

該交易所表示,用於流動性獎勵的 25,000 美元 ALGX 代幣被盜,但將全額補償。
該公司還表示,此次搶劫造成的總損失不到 55,000 美元,但 Algodex 用戶和 ALGX 流動性並未受到影響。
免責聲明:本網站提供的信息僅作爲一般市場評論,不構成投資建議。我們鼓勵您在投資前自行進行研究。
加入我們以關注新聞:https://linktr.ee/coincu
哈羅德
Coincu新聞

