Përdoruesit e MyAlgo u kërkuan të tërhiqen, pasi shkaku i hakimit prej 9.2 milion dollarësh mbetet i panjohur

Një ofrues i portofolit për Algorand (ALGO) rrjeti, MyAlgo, ka paralajmëruar përdoruesit e tij që të tërheqin fondet nga çdo portofol i krijuar me një frazë fillestare mes një shfrytëzimi të vazhdueshëm që ka parë të vjedhura fonde me vlerë rreth 9.2 milionë dollarë.

MyAlgo postoi këshillën në Twitter më 27 shkurt, duke shtuar se ende nuk e di shkakun e hakimeve të fundit të portofolit dhe inkurajoi "të gjithë të marrin masa paraprake për të mbrojtur pasuritë e tyre".

Më herët më 27 shkurt, ekipi tweeted një paralajmërim për një “sulm të synuar […] të kryer kundër një grupi llogarish të profilit të lartë MyAlgo” që me sa duket është kryer gjatë javës së kaluar.

I vetë-titulluari "inteligjent në zinxhir", ZachXBT, përshkroi në një postim në Twitter të 27 shkurtit se dyshohet se shfrytëzimi ka grabitur mbi 9.2 milionë dollarë dhe shkëmbimi i kriptove ChangeNOW ishte në gjendje të ngrinte fonde me vlerë rreth 1.5 milionë dollarë.

Veçanërisht të ndjeshëm ndaj shfrytëzimit ishin përdoruesit që kishin kuleta kujtimesh me çelësin të ruajtura në një shfletues interneti, sipas MyAlgo. Një portofol mnemonik zakonisht përdor midis 12 dhe 24 fjalë për të gjeneruar një çelës privat.

John Wood, shefi i teknologjisë në organin e qeverisjes së rrjeteve, Fondacioni Algorand, shkroi në Twitter më 27 shkurt, duke thënë se rreth 25 llogari u prekën nga shfrytëzimi.

Ai shtoi se shfrytëzimi "nuk është rezultat i një problemi themelor me protokollin Algorand" ose kompletin e tij të zhvillimit të softuerit.

Related: 700,000 dollarë të derdhur nga protokolli DeFi LaunchZone i bazuar në zinxhirin BNB

Kolektivi i zhvilluesve të fokusuar në Algorand D13.co lëshoi ​​një raportojnë më 27 shkurt që eliminoi vektorë të shumtë të mundshëm shfrytëzimi, të tillë si malware ose dobësi të sistemit operativ.

Raporti përcaktoi se skenarët "më të mundshëm" ishin se frazat fillestare të përdoruesve të prekur ishin komprometuar përmes sulmeve të phishing të krijuara nga shoqëria ose u rrezikua uebfaqja e MyAlgo, duke çuar në "eksfiltimin e synuar të çelësave privatë të pakriptuar".

MyAlgo deklaroi se do të vazhdojë të punojë me autoritetet dhe do të kryejë një "hetim të plotë për të përcaktuar shkakun rrënjësor të sulmit".