Algorand դրամապանակները կրկին կոտրվել են | Blockchain News

Algorand-ի վրա հիմնված դրամապանակները վերջին շաբաթների ընթացքում ենթարկվել են անվտանգության խախտումների, ընդ որում MyAlgo-ն և Algodex-ը երկուսն էլ ենթարկվել են հաքերների: MyAlgo-ն օգտատերերին հորդորել է դուրս բերել իրենց ակտիվները կամ վերագրանցել իրենց միջոցները փետրվարի անվտանգության խախտումից հետո, որը հանգեցրել է շուրջ 9.2 միլիոն դոլարի վնասի: Անցած շաբաթվա ընթացքում թիրախային հարձակում է իրականացվել MyAlgo-ի մի խումբ հեղինակավոր հաշիվների վրա։ Խախտման պատճառն անհայտ է, և դրամապանակի մատակարարը խրախուսել է օգտատերերին նախազգուշական միջոցներ ձեռնարկել իրենց ակտիվները պաշտպանելու համար: Միևնույն ժամանակ, Algodex-ը բացահայտել է, որ չարամիտ դերասանը մարտի 5-ին ներթափանցել է ընկերության դրամապանակ՝ նման այն բանին, ինչ տեղի է ունենում Ալգորանդի էկոհամակարգում: Algodex-ը տեղափոխեց իր USD Coin (USDC) և բնիկ Algodex (ALGX) նշանների մեծ մասը ապահով վայրեր, սակայն ներթափանցված դրամապանակը պատասխանատու էր ALGX նշանին լրացուցիչ իրացվելիություն ապահովելու համար: Փոխանակումը հաստատեց, որ 25,000 ԱՄՆ դոլար ALGX նշաններով, որոնք հատկացվել են իրացվելիության պարգևներ տրամադրելու համար, վերցվել են, բայց դա ամբողջությամբ կփոխարինի դրան: Գողությունից ընդհանուր վնասը կազմել է 55,000 դոլարից պակաս, և Algodex-ի օգտատերերը և ALGX-ի իրացվելիությունը չեն ազդել:

Algorand Foundation-ի գլխավոր տեխնոլոգիական տնօրեն Ջոն Վուդը հաստատեց, որ շուրջ 25 հաշիվներ տուժել են MyAlgo-ի շահագործման հետևանքով, և դա Algorand արձանագրության կամ ծրագրային ապահովման մշակման փաթեթի (SDK) հետ կապված հիմնական խնդրի արդյունք չէ: Հիմնադրամը պատասխանատու է Algorand էկոհամակարգի զարգացման և կառավարման համար, որի նպատակն է ստեղծել անվտանգ և ապակենտրոնացված հարթակ թվային ակտիվների և հավելվածների համար: Algorand-ը օգտագործում է մաքուր ապացույցի համաձայնության ալգորիթմ, որը նախագծված է էներգաարդյունավետ և անվտանգ հարձակումներից: Արձանագրությունն ընդունվել է բլոկչեյն տարածքում մի շարք նախագծերի և ընկերությունների կողմից, այդ թվում՝ Circle-ը՝ USDC stablecoin թողարկողը, և International Blockchain Monetary Reserve-ը, որը շահույթ չհետապնդող կազմակերպություն է, որի նպատակն է ֆինանսական ծառայություններ տրամադրել անապահով համայնքներին:

Algorand-ի վրա հիմնված դրամապանակների վերջին հաքերները ընդգծում են թվային ակտիվների ապահովման և վստահելի և հեղինակավոր ծառայություններ մատուցողների օգտագործման կարևորությունը: Օգտատերերը պետք է նաև տեղյակ լինեն կենտրոնացված հարթակներում ակտիվների պահպանման հետ կապված ռիսկերի մասին, որոնք կարող են խոցելի լինել հարձակումների և հաքերների նկատմամբ: Ալգորանդ հիմնադրամը աշխատել է արձանագրության և դրա էկոհամակարգի անվտանգության բարձրացման վրա՝ համագործակցելով անվտանգության առաջատար ընկերությունների և աուդիտորական ընկերությունների հետ: Հիմնադրամը նաև դրամաշնորհներ և աջակցություն է առաջարկում ծրագրավորողներին և նախագծերին, որոնք կառուցվում են Algorand հարթակի վրա՝ կենտրոնանալով անվտանգության, մասշտաբայնության և օգտագործելիության վրա: Հիմնադրամի վերջին նախաձեռնությունը Algorand Improvement Proposal (AIP) գործընթացն է, որը թույլ է տալիս շահագրգիռ կողմերին և մշակողներին առաջարկել և քննարկել փոփոխություններ արձանագրության և դրա կառավարման մեջ: AIP գործընթացը նախագծված է լինել թափանցիկ, համագործակցային և համայնքի վրա հիմնված՝ ապահովելով, որ Algorand էկոհամակարգը զարգանա պատասխանատու և ներառական ձևով:

Բացի Algorand Foundation-ի ջանքերից, օգտվողները կարող են մի քանի միջոցներ ձեռնարկել իրենց թվային ակտիվները պաշտպանելու և հաքերների և խախտումների ռիսկերը նվազագույնի հասցնելու համար: Ամենակարևոր քայլերից մեկը յուրաքանչյուր հաշվի համար ուժեղ և եզակի գաղտնաբառերի օգտագործումն է և հնարավորության դեպքում միացնել երկգործոն նույնականացումը (2FA): Օգտատերերը պետք է նաև խուսափեն համացանցում կամ անհայտ կողմերի հետ գաղտնի տեղեկությունների փոխանակումից, ինչպես նաև ստուգեն նամակների, հաղորդագրությունների և կայքերի իսկությունը՝ նախքան որևէ տեղեկատվություն տրամադրելը կամ որևէ գործարք կատարելը: Մեկ այլ լավագույն պրակտիկա է թվային ակտիվները պահել ապարատային դրամապանակներում, որոնք անցանց սարքեր են, որոնք ապահովում են ուժեղացված անվտանգություն և գաղտնիություն՝ համեմատած ծրագրային դրամապանակների և փոխանակումների հետ:

Քանի որ բլոկչեյնի և թվային ակտիվների ընդունումը շարունակում է աճել, հիմքում ընկած ենթակառուցվածքի անվտանգությունն ու ճկունությունը դառնում են ավելի կարևոր: Algorand-ը և բլոկչեյն այլ հարթակները պետք է շարունակեն ներդրումներ կատարել հետազոտության, զարգացման և կրթության մեջ՝ թվային ակտիվների տարածքում զարգացող սպառնալիքներն ու մարտահրավերները լուծելու համար: Օգտագործողները և շահագրգիռ կողմերը նաև դերակատարում ունեն էկոհամակարգում լավագույն փորձի, թափանցիկության և հաշվետվողականության խթանման գործում՝ ապահովելով, որ բլոկչեյն տեխնոլոգիայի օգուտներն իրացվում են անվտանգ և կայուն ձևով:

Աղբյուր՝ https://blockchain.news/news/algorand-wallets-hacked-again