Nhà cung cấp ví dựa trên Algorand, MyAlgo, đang cảnh báo người dùng rút tài sản từ tất cả các ví được tạo bằng các cụm từ ghi nhớ, khi công ty tiếp tục điều tra một vụ khai thác dẫn đến khoản lỗ 10 triệu đô la.
nhà cung cấp ví tweet Vào ngày 26 tháng 2, người dùng đã được cảnh báo về một “cuộc tấn công có chủ đích nhằm vào một nhóm tài khoản MyAlgo nổi tiếng.”
MyAlgo kêu gọi người dùng rút tiền
MyAlgo giải thích thêm rằng những người dùng bị tấn công có một lượng lớn tài sản trong tài khoản của họ và đang sử dụng ví nóng ghi nhớ với các khóa riêng được lưu trữ trong trình duyệt của họ. Nhóm nói thêm rằng lỗi này không ảnh hưởng đến người dùng ví phần cứng.
Nhà cung cấp ví cho biết họ đang làm việc với các bên bị ảnh hưởng và cơ quan chức năng để điều tra vụ việc. Tuy nhiên, trong một bản cập nhật vào thứ Hai, nhóm đã khuyên tất cả người dùng nên chuyển bất kỳ khoản tiền nào từ ví cụm từ hạt giống của họ được lưu trữ trong MyAlgo, vì họ vẫn chưa biết nguyên nhân cốt lõi của vụ hack.
Lưu ý quan trọng: ⚠️Chúng tôi thực sự khuyên tất cả người dùng nên rút bất kỳ khoản tiền nào từ ví ghi nhớ được lưu trữ trong MyAlgo. Vì chúng tôi vẫn chưa biết nguyên nhân cốt lõi của vụ hack gần đây, chúng tôi khuyến khích mọi người thực hiện các biện pháp phòng ngừa để bảo vệ tài sản của mình. Cảm ơn bạn đã hiểu biết của bạn.
— MyAlgo (@myalgo_) Ngày 27 tháng 2 năm 2023
Hơn 9 triệu USD bị đánh cắp
dựa theo blockchain Theo điều tra viên ZachXBT, tin tặc đã đánh cắp 19,5 triệu ALGO và 3,5 triệu USDC trị giá 9,6 triệu USD từ các nạn nhân.
Tuy nhiên, sàn giao dịch tập trung ChangeNow đã đóng băng 1,5 triệu đô la tiền bị đánh cắp sau khi những kẻ tấn công cố gắng rửa tiền thông qua nền tảng này.
Tôi chưa thấy nhiều bài đăng về điều này trên CT, nhưng do cuộc tấn công này vào ngày 19-21 tháng 2, người ta nghi ngờ rằng hơn 9,2 triệu đô la (19,5 triệu ALGO, 3,5 triệu USDC, v.v.) đã bị đánh cắp trên Algorand.
ChangeNow chia sẻ rằng họ có thể đóng băng 1,5 triệu đô la. pic.twitter.com/A3t7Ss0e83
– ZachXBT (@zachxbt) Ngày 28 tháng 2 năm 2023
Algorand CTO John Wood nổi tiếng Sự cố đã ảnh hưởng đến 25 ví, đồng thời làm rõ rằng lỗ hổng không phải do “sự cố tiềm ẩn với mạng Algorand hoặc SDK”.
CTO cho biết ông sẽ tạo một video giải thích về cách khai thác xảy ra và cách người dùng có thể tự bảo vệ mình sau khi cuộc điều tra kết thúc.