MyAlgo-brugere opfordres til at trække sig tilbage, da årsagen til $9.2 millioner hack fortsat er ukendt

En tegnebogsudbyder til Algorand (ALGO) netværket, MyAlgo, har advaret sine brugere om at hæve penge fra enhver tegnebog, der er oprettet med en frøsætning, midt i en igangværende udnyttelse, der har set en anslået 9.2 millioner dollars værdi stjålet.

MyAlgo tweetede rådet den 27. februar og tilføjede, at det stadig ikke kender årsagen til de seneste wallet hacks og opfordrede "alle til at tage forholdsregler for at beskytte deres aktiver."

Tidligere den 27. februar havde holdet Tweetet en advarsel om et "målrettet angreb […] udført mod en gruppe højprofilerede MyAlgo-konti", der tilsyneladende er blevet udført i løbet af den sidste uge.

Den selvbetitlede "on-chain sleuth", ZachXBT, skitserede i et tweet den 27. februar, at det er mistanke om, at udnyttelsen har stjålet over $9.2 millioner, og kryptobørsen ChangeNOW var i stand til at fryse midler til en værdi af omkring $1.5 millioner.

Særligt modtagelige for udnyttelsen var brugere, der havde mnemoniske tegnebøger med nøglen gemt i en internetbrowser, ifølge MyAlgo. En mnemonisk tegnebog bruger typisk mellem 12 og 24 ord til at generere en privat nøgle.

John Wood, teknologichef ved netværksstyringsorganet Algorand Foundation, skrev til Twitter den 27. februar og sagde, at omkring 25 konti var påvirket af udnyttelsen.

Han tilføjede, at udnyttelsen "ikke er resultatet af et underliggende problem med Algorand-protokollen" eller dets softwareudviklingssæt.

Relateret: $700,000 drænet fra BNB Chain-baseret DeFi-protokol LaunchZone

Algorand-fokuseret udviklerkollektiv D13.co udgav en indberette den 27. februar, der eliminerede flere mulige udnyttelsesvektorer såsom malware eller operativsystemsårbarheder.

Rapporten fastslog, at de "mest sandsynlige" scenarier var, at de berørte brugeres seed-sætninger blev kompromitteret gennem socialt udviklede phishing-angreb, eller at MyAlgo's hjemmeside blev kompromitteret, hvilket førte til "målrettet ekfiltration af ukrypterede private nøgler."

MyAlgo erklærede, at det ville fortsætte med at arbejde med myndighederne og ville gennemføre en "grundig undersøgelse for at fastslå årsagen til angrebet."