ارائه دهنده کیف پول مبتنی بر الگوورند MyAlgo به کاربران هشدار داده است که دارایی های خود را از تمام کیف پول های ایجاد شده با عبارت یادگاری خارج کنند، زیرا این شرکت به بررسی سوء استفاده ای که منجر به ضرر 10 میلیون دلاری شد، ادامه می دهد.
ارائه دهنده کیف پول توییت در 26 فوریه، به کاربران هشدار داد که «یک حمله هدفمند علیه گروهی از حسابهای مای آلگو با مشخصات بالا انجام شد».
MyAlgo از کاربران می خواهد که وجوه خود را برداشت کنند
MyAlgo همچنین توضیح داد که کاربران مورد حمله داراییهای قابل توجهی در حسابهای خود داشتند و از کیفپولهای داغ حافظهدار با کلیدهای خصوصی ذخیرهشده در مرورگر استفاده میکردند. تیم افزود: این اکسپلویت بر کاربران کیف پول سخت افزاری تأثیری نداشت.
ارائهدهنده کیف پول گفت که با طرفها و مقامات آسیبدیده برای بررسی این حادثه همکاری میکند. با این حال، در بهروزرسانی روز دوشنبه، این تیم قویاً به همه کاربران توصیه کرد که هرگونه وجهی را از کیفپولهای عبارت seed ذخیره شده در MyAlgo منتقل کنند، زیرا هنوز دلیل اصلی هکها را نمیدانند.
مهم: ⚠️ما قویاً به همه کاربران توصیه میکنیم که هرگونه وجهی را از کیف پولهای Mnemonic که در MyAlgo ذخیره شده است برداشت کنند. از آنجایی که هنوز علت اصلی هکهای اخیر را نمیدانیم، همه را تشویق میکنیم تا اقدامات پیشگیرانه را برای محافظت از داراییهای خود انجام دهند. از درک شما متشکرم.
— MyAlgo (@myalgo_) فوریه 27، 2023
بیش از 9 میلیون دلار به سرقت رفته است
به گفته محقق بلاک چین ZachXBT، هکر ۱۹.۵ میلیون ALGO و ۳.۵ میلیون USDC به ارزش ۹.۶ میلیون دلار از قربانیان به سرقت برده است.
با این حال، صرافی متمرکز ChangeNow توانست 1.5 میلیون دلار از وجوه دزدیده شده را پس از تلاش مهاجم برای شستشوی دارایی ها از طریق پلتفرم مسدود کند.
من هنوز پست های زیادی را در مورد این موضوع در CT ندیده ام، اما گمان می رود بیش از 9.2 میلیون دلار (19.5 میلیون ALGO، 3.5 میلیون USDC و غیره) در نتیجه این حمله از 19 تا 21 فوریه در Algorand به سرقت رفته باشد.
ChangeNow به اشتراک گذاشت که آنها توانستند 1.5 میلیون دلار را مسدود کنند. https://t.co/BPCXTUD57n pic.twitter.com/A3t7Ss0e83
— ZachXBT (@zachxbt) فوریه 28، 2023
جان وود، مدیر ارشد فناوری Algorand اشاره کرد این حادثه بر 25 کیف پول تأثیر گذاشت و در عین حال روشن شد که این سوءاستفاده به دلیل «مشکل اساسی در شبکه Algorand یا SDK» ایجاد نشده است.
CTO اظهار داشت که او یک ویدیوی توضیحی خواهد ساخت که نشان می دهد چگونه این سوء استفاده اتفاق افتاده است و چگونه کاربران می توانند پس از پایان تحقیقات از خود محافظت کنند.
100 دلار رایگان بایننس (انحصاری): از این لینک استفاده کنید برای ثبت نام و دریافت 100 دلار هزینه رایگان و 10 درصد تخفیف در ماه اول Binance Futures (قوانین و مقررات).
پیشنهاد ویژه PrimeXBT: از این لینک استفاده کنید برای ثبت نام و وارد کردن کد POTATO50 تا سقف 7,000 دلار در سپرده های خود دریافت کنید.
منبع: https://cryptopotato.com/algorand-wallet-myalgo-warns-users-to-withdraw-funds-after-9-6m-exploit/