MyAlgo-ს მომხმარებლებს მოუწოდეს უარი თქვან, რადგან 9.2 მილიონი დოლარის ჰაკის მიზეზი უცნობია

საფულის პროვაიდერი ალგორანდისთვის (რაღაც) ქსელმა, MyAlgo-მ, გააფრთხილა თავისი მომხმარებლები, ამოიღონ თანხები საწყისი ფრაზით შექმნილი ნებისმიერი საფულედან, მიმდინარე ექსპლოიტის ფონზე, რომლის შედეგადაც მოიპარეს დაახლოებით 9.2 მილიონი აშშ დოლარი.

MyAlgo-მ ეს რჩევა გამოაქვეყნა 27 თებერვალს და დაამატა, რომ ჯერ კიდევ არ იცის საფულეების ბოლოდროინდელი ჰაკერების მიზეზი და მოუწოდა „ყველას გაეტარებინა პრევენციული ზომები თავისი აქტივების დასაცავად“.

მანამდე 27 თებერვალს გუნდმა tweeted გაფრთხილება „მიზანმიმართული თავდასხმის […] განხორციელებული MyAlgo-ს მაღალი დონის ანგარიშების ჯგუფის წინააღმდეგ“, რომელიც, როგორც ჩანს, განხორციელდა გასული კვირის განმავლობაში.

27 თებერვალს გამოქვეყნებულ ტვიტერში, სახელწოდებით „ჯაჭვზე მომუშავე მკვლევარმა“, ZachXBT-მა თქვა, რომ ეჭვმიტანილია, რომ ექსპლოიტმა მოიპარა 9.2 მილიონი დოლარი და კრიპტო ბირჟამ ChangeNOW-მა შეძლო დაახლოებით 1.5 მილიონი დოლარის ღირებულების სახსრების გაყინვა.

ექსპლოიტის მიმართ განსაკუთრებით მგრძნობიარე იყვნენ მომხმარებლები, რომლებსაც ჰქონდათ მნემონური საფულე გასაღებით ინახება ინტერნეტ ბრაუზერშიMyAlgo-ს მიხედვით. მნემონური საფულე, როგორც წესი, იყენებს 12-დან 24 სიტყვას შორის ა პირადი გასაღები.

ჯონ ვუდმა, Algorand Foundation-ის ქსელების მართვის ორგანოს ტექნოლოგიების მთავარმა ოფიცერმა, 27 თებერვალს გამოაქვეყნა Twitter-ზე და თქვა, რომ დაახლოებით 25 ექაუნთი დაზარალდა ექსპლოიტის შედეგად.

მან დაამატა, რომ ექსპლოიტი „არ არის Algorand პროტოკოლთან დაკავშირებული ძირითადი პრობლემის შედეგი“ ან მისი პროგრამული უზრუნველყოფის განვითარების ნაკრები.

ამავე თემაზე: $700,000 დაიხარჯა BNB Chain-ზე დაფუძნებული DeFi პროტოკოლიდან LaunchZone

ალგორანდზე ორიენტირებული დეველოპერის კოლექტივი D13.co გამოუშვა ა მოხსენება 27 თებერვალს, რომელმაც აღმოფხვრა მრავალი შესაძლო ექსპლოიტის ვექტორი, როგორიცაა მავნე პროგრამები ან ოპერაციული სისტემის დაუცველობა.

მოხსენებამ დაადგინა, რომ „ყველაზე სავარაუდო“ სცენარები იყო ის, რომ დაზარალებული მომხმარებლების ძირითადი ფრაზები იყო კომპრომეტირებული სოციალურად დამუშავებული ფიშინგის შეტევების შედეგად ან MyAlgo-ს ვებსაიტის გატეხვა, რამაც გამოიწვია „დაშიფრული პირადი გასაღებების მიზანმიმართული ექსფილტრაცია“.

MyAlgo-მ განაცხადა, რომ გააგრძელებს ხელისუფლებასთან მუშაობას და ჩაატარებს „საფუძვლიან გამოძიებას თავდასხმის ძირეული მიზეზის დასადგენად“.