MyAlgo-ի օգտատերերին կոչ է արվել հետ կանչել, քանի որ 9.2 մլն դոլար հաքերային հարձակման պատճառն անհայտ է մնում

Դրամապանակի մատակարար Algorand-ի համար (ALGO) ցանցը՝ MyAlgo-ն, զգուշացրել է իր օգտատերերին միջոցները հանել ցանկացած դրամապանակից, որը ստեղծվել է հիմնական արտահայտությամբ՝ շարունակական շահագործման արդյունքում, որի արդյունքում գողացվել են մոտ 9.2 միլիոն դոլար արժողությամբ միջոցներ:

Փետրվարի 27-ին MyAlgo-ն Twitter-ում գրել է այդ խորհուրդը՝ հավելելով, որ դեռևս չգիտի դրամապանակների վերջին հաքերների պատճառը և կոչ է արել «բոլորին ձեռնարկել նախազգուշական միջոցներ՝ պաշտպանելու իրենց ակտիվները»:

Ավելի վաղ՝ փետրվարի 27-ին, թիմը tweeted նախազգուշացում «նպատակային հարձակման մասին, որն իրականացվել է MyAlgo-ի մի խումբ բարձրաշխարհիկ հաշիվների վրա», որը, կարծես, իրականացվել է վերջին շաբաթվա ընթացքում:

Ինքնակոչված «շղթայական խուզարկուն»՝ ZachXBT-ն, փետրվարի 27-ի թվիթերում նշել է, որ կասկածվում է, որ շահագործումը խլել է ավելի քան 9.2 միլիոն դոլար, և կրիպտո փոխանակման ChangeNOW-ը կարողացել է սառեցնել մոտ 1.5 միլիոն դոլար արժողությամբ միջոցներ:

Հատկապես հակված էին այն օգտատերերին, ովքեր ունեին բանալիով մնեմոնիկ դրամապանակներ պահվում է ինտերնետ բրաուզերում, ըստ MyAlgo-ի: Մնեմոնիկ դրամապանակը սովորաբար օգտագործում է 12-ից 24 բառ՝ ա ստեղծելու համար մասնավոր բանալին.

«Algorand Foundation» ցանցերի կառավարման մարմնի գլխավոր տեխնոլոգիական տնօրեն Ջոն Վուդը փետրվարի 27-ին գրառում է կատարել Twitter-ում՝ ասելով, որ մոտ 25 հաշիվներ տուժել են շահագործումից:

Նա ավելացրեց, որ շահագործումը «Algorand արձանագրության հետ կապված հիմնախնդիրի արդյունք չէ» կամ դրա ծրագրային ապահովման մշակման հավաքածուի հետ:

Related: $700,000 դուրս է բերվել BNB Chain-ի վրա հիմնված DeFi արձանագրությունից LaunchZone

Algorand-ի վրա կենտրոնացած ծրագրավորողների հավաքական D13.co-ն թողարկեց ա հաշվետվություն փետրվարի 27-ին, որը վերացրեց մի քանի հնարավոր շահագործման վեկտորներ, ինչպիսիք են չարամիտ ծրագրերը կամ օպերացիոն համակարգի խոցելիությունը:

Զեկույցը սահմանեց, որ «ամենահավանական» սցենարներն այն էին, որ տուժած օգտատերերի հիմնական արտահայտությունները վտանգվել են սոցիալական նախագծված ֆիշինգ հարձակումների միջոցով կամ MyAlgo-ի կայքը վտանգված է, ինչը հանգեցրել է «չկոդավորված մասնավոր բանալիների նպատակային արտազատմանը»:

MyAlgo-ն հայտարարել է, որ կշարունակի աշխատել իշխանությունների հետ և կանցկացնի «մանրակրկիտ հետաքննություն՝ պարզելու հարձակման բուն պատճառը»: