حث مستخدمو MyAlgo على الانسحاب ، حيث لا يزال سبب اختراق 9.2 مليون دولار غير معروف

مزود محفظة لشركة Algorand (آلجو) شبكة MyAlgo ، حذرت مستخدميها من سحب الأموال من أي محافظ تم إنشاؤها باستخدام عبارة أولية وسط استغلال مستمر شهد سرقة أموال تقدر بنحو 9.2 مليون دولار.

غردت MyAlgo بالنصيحة في 27 فبراير ، مضيفة أنها لا تزال لا تعرف سبب الاختراقات الأخيرة للمحفظة وشجعت "الجميع على اتخاذ تدابير احترازية لحماية أصولهم".

في وقت سابق يوم 27 فبراير ، الفريق تويتد تحذير من "هجوم مستهدف [...] تم تنفيذه ضد مجموعة من حسابات MyAlgo رفيعة المستوى" والذي يبدو أنه تم إجراؤه خلال الأسبوع الماضي.

ZachXBT ، الذي يحمل العنوان الذاتي "التجسس على السلسلة" ، تم توضيحه في تغريدة بتاريخ 27 فبراير بأنه يشتبه في أن الاستغلال قد سرق أكثر من 9.2 مليون دولار ، وتمكنت شركة ChangeNOW من تجميد حوالي 1.5 مليون دولار من الأموال.

كان المستخدمون الذين لديهم محافظ ذاكرة مع المفتاح عرضة بشكل خاص للاستغلال مخزنة في متصفح الإنترنتوفقًا لـ MyAlgo. تستخدم محفظة ذاكري عادةً ما بين 12 و 24 كلمة لإنشاء ملف مفتاح خاص.

جون وود ، كبير مسؤولي التكنولوجيا في هيئة حوكمة الشبكات Algorand Foundation ، انتقل إلى Twitter في 27 فبراير ، قائلاً إن حوالي 25 حسابًا تأثروا بالاستغلال.

وأضاف أن الاستغلال "ليس نتيجة مشكلة أساسية في بروتوكول Algorand" أو مجموعة تطوير البرامج الخاصة به.

هذا الموضوع ذو علاقة بـ: تم استنزاف 700,000 دولار من بروتوكول DeFi القائم على سلسلة BNB LaunchZone

أصدر المطور الجماعي D13.co الذي يركز على Algorand ملف تقرير في 27 فبراير الذي قضى على العديد من نواقل الاستغلال المحتملة مثل البرامج الضارة أو ثغرات نظام التشغيل.

حدد التقرير أن السيناريوهات "الأكثر احتمالًا" هي تعرض العبارات الأولية للمستخدمين المتأثرين للاختراق من خلال هجمات التصيد التي تم تصميمها اجتماعيًا أو تم اختراق موقع MyAlgo على الويب ، مما أدى إلى "الاستخراج المستهدف للمفاتيح الخاصة غير المشفرة".

صرحت MyAlgo بأنها ستواصل العمل مع السلطات وستجري "تحقيقًا شاملاً لتحديد السبب الجذري للهجوم".