Pengguna MyAlgo digesa untuk menarik diri, kerana punca penggodaman $9.2 juta masih tidak diketahui

Pembekal dompet untuk Algorand (ALGO) rangkaian, MyAlgo, telah memberi amaran kepada penggunanya untuk mengeluarkan dana daripada mana-mana dompet yang dibuat dengan frasa benih di tengah-tengah eksploitasi berterusan yang telah menyaksikan anggaran bernilai $9.2 juta dana dicuri.

MyAlgo mentweet nasihat itu pada 27 Februari, sambil menambah ia masih tidak mengetahui punca penggodaman dompet baru-baru ini dan menggalakkan "semua orang mengambil langkah berjaga-jaga untuk melindungi aset mereka."

Terdahulu pada 27 Feb, pasukan tweeted amaran tentang "serangan disasarkan [...] yang dilakukan terhadap sekumpulan akaun MyAlgo berprofil tinggi" yang nampaknya telah dijalankan sejak minggu lalu.

ZachXBT, yang bertajuk sendiri, menggariskan dalam tweet pada 27 Februari bahawa ia disyaki eksploitasi telah merampas lebih $9.2 juta dan pertukaran kripto ChangeNOW dapat membekukan dana bernilai sekitar $1.5 juta.

Terutamanya terdedah kepada eksploitasi adalah pengguna yang mempunyai dompet mnemonik dengan kunci disimpan dalam pelayar internet, menurut MyAlgo. Dompet mnemonik biasanya menggunakan antara 12 dan 24 perkataan untuk menjana a Kunci peribadi.

John Wood, ketua pegawai teknologi di badan tadbir urus rangkaian Yayasan Algorand, melalui Twitter pada 27 Februari, mengatakan kira-kira 25 akaun terjejas oleh eksploitasi itu.

Beliau menambah eksploitasi itu "bukan hasil daripada isu asas dengan protokol Algorand" atau kit pembangunan perisiannya.

Berkaitan: $700,000 disalirkan daripada Protokol DeFi berasaskan Rantaian BNB LaunchZone

D13.co pembangun tertumpu Algorand mengeluarkan a melaporkan pada 27 Februari yang menghapuskan berbilang vektor eksploitasi yang mungkin seperti perisian hasad atau kelemahan sistem pengendalian.

Laporan itu menentukan senario "paling berkemungkinan" ialah frasa benih pengguna yang terjejas telah dikompromi melalui serangan pancingan data yang direka bentuk secara sosial atau tapak web MyAlgo telah terjejas, membawa kepada "penyingkiran sasaran kunci peribadi yang tidak disulitkan."

MyAlgo menyatakan ia akan terus bekerjasama dengan pihak berkuasa dan akan menjalankan "penyiasatan menyeluruh untuk menentukan punca serangan itu."