Ο πάροχος πορτοφολιών που βασίζεται στο Algorand, MyAlgo, προέτρεψε και πάλι τους χρήστες να αποσύρουν τα χρήματά τους μετά από μια παραβίαση ασφαλείας τον Φεβρουάριο, η οποία δεν φαίνεται να έχει επιλυθεί.
Update: Funds are still being actively drained from MyAlgo users. https://t.co/fzkS9PFkAm pic.twitter.com/cgrWigu2Wn
— ZachXBT (@zachxbt) March 6, 2023
Εν τω μεταξύ, η αποκεντρωμένη ανταλλαγή Algodex αποκάλυψε ότι ένας malicious actor διείσδυσε στο πορτοφόλι της εταιρείας στις 5 Μαρτίου κάτι που «φαίνεται να είναι παρόμοιο με αυτό που συμβαίνει αυτήν τη στιγμή στο οικοσύστημα Algorand», ανέφερε σε ένα tweet.
Σε μια ανάρτηση της 6ης Μαρτίου , η Algodex εξήγησε ότι ένας malicious actor διείσδυσε στο πορτοφόλι της εταιρείας τις πρώτες πρωινές ώρες του προηγούμενου πρωινού.
Η Algodex έλαβε προφυλάξεις πριν από την επίθεση, συμπεριλαμβανομένης της μεταφοράς του μεγαλύτερου μέρους του νομίσματος USDC και εγγενή διακριτικά Algodex (ALGX) για ασφαλείς τοποθεσίες.
#PeckShieldAlert @AlgodexOfficial reported that a malicious actor infiltrated 1 of their corporate wallets (w/s ~55k)
— PeckShieldAlert (@PeckShieldAlert) March 7, 2023
The exploit seems to share similarities with the ongoing incidents in the #Algorand ecosystem@myalgo_ alerted users to withdraw funds/rekey funds to new account https://t.co/G7nhlzMebF
Ωστόσο, το διεισδυμένο πορτοφόλι ήταν συνδεδεμένο με το πρόγραμμα επιβράβευσης ρευστότητας της Algodex και ήταν υπεύθυνο για την παροχή επιπλέον ρευστότητας στο διακριτικό ALGX.
“Αυτό είχε ως αποτέλεσμα ο malicious actor να μπορεί να αφαιρέσει το Algo και το ALGX από το Tinyman pool που δημιουργήθηκε από εμάς για να παρέχει πρόσθετη ρευστότητα στο διακριτικό ALGX”, είπε η Algodex.
Το ανταλλακτήριο σημείωσε ότι λήφθηκαν 25.000 $ σε μάρκες ALGX που διατέθηκαν για την παροχή ανταμοιβών ρευστότητας, αλλά είπε ότι θα το αντικαταστήσει πλήρως.
Πρόσθεσε ότι η συνολική απώλεια από την κλοπή ήταν μικρότερη από 55.000 $, αλλά οι χρήστες του Algodex και η ρευστότητα του ALGX δεν επηρεάστηκαν.
Εν τω μεταξύ, ο πάροχος πορτοφολιών για το δίκτυο Algorand , MyAlgo, έχει ανανεώσει τις προειδοποιήσεις προς τους χρήστες να αποσύρουν τα περιουσιακά τους στοιχεία ή να επαναλάβουν τα χρήματά τους σε νέους λογαριασμούς το συντομότερο δυνατό.
All users of MyAlgo must withdraw their funds or rekey their funds to new accounts asap! ⚠️???? Do not wait!!
— MyAlgo (@myalgo_) March 6, 2023
Create new account:https://t.co/FhRCndPvfShttps://t.co/mj57KBg8Ml
Rekey Account Instructions:
Pera: https://t.co/PZog8fw0tO
Defly: https://t.co/PZog8fw0tO
Πολλαπλές προειδοποιήσεις έχουν εκδοθεί μετά από παραβίαση ασφαλείας από τις 19 έως τις 21 Φεβρουαρίου στο MyAlgo , η οποία είχε ως αποτέλεσμα ζημίες περίπου 9,2 εκατομμυρίων δολαρίων.
Στις 27 Φεβρουαρίου, η ομάδα του MyAlgo δημοσίευσε μια προειδοποίηση στο Twitter για μια στοχευμένη επίθεση που πραγματοποιήθηκε «εναντίον μιας ομάδας λογαριασμών MyAlgo υψηλού προφίλ» που πραγματοποιήθηκε την περασμένη εβδομάδα.
Ο πάροχος πορτοφολιού δήλωσε περαιτέρω ότι η αιτία για την παραβίαση του πορτοφολιού ήταν άγνωστη και ενθάρρυνε «όλοι να λάβουν προληπτικά μέτρα για να προστατεύσουν τα περιουσιακά τους στοιχεία» μεταφέροντας κεφάλαια ή επαναλαμβάνοντας κλειδιά λογαριασμών.
Algodex, Lofty and AlgoCasino were all hit March 5th
— Andrew W. (@AndrewWindmills) March 6, 2023
This seems to be a little more than phishing as per experts in the field
It has been strongly advised by people smarter than me that we A) Rekey accounts B) Send tokens to a brand new non-MyAlgo wallet C) Rekey to cold wallet https://t.co/nS2frvmmyT
Ο John Wood, επικεφαλής τεχνολογίας στο όργανο διακυβέρνησης δικτύων, το Ίδρυμα Algorand, ανέβηκε στο Twitter την ίδια μέρα, λέγοντας ότι περίπου 25 λογαριασμοί επηρεάστηκαν από την εκμετάλλευση.
“Αυτό δεν είναι το αποτέλεσμα ενός υποκείμενου ζητήματος με το πρωτόκολλο Algorand ή το SDK”, είπε.
Για περισσότερα ενημερωμένα νέα, βρείτε μας στο Twitter και στις Ειδήσεις Crypto ή εγγραφείτε στο κανάλι μας στο YouTube .
Ποια είναι η γνώμη σας για το συγκεκριμένο θέμα; Αφήστε μας το σχόλιο σας από κάτω! Πάντα μας ενδιαφέρει η γνώμη σας!
Author: Dimitrios Alexandridis
Article: https://cointelegraph.com/news/algodex-reveals-wallet-infiltrated-by-malicious-actor-as-myalgo-renews-warning-withdraw-now