MyAlgo发布攻击事件报告:攻击者利用可能受损的CDN API密钥注入恶意代码

2023-04-22 11:11:23AICoin快讯分享至:

AICoin快讯 MyAlgo公布有关此前攻击事件的报告。报告称,攻击者利用可能受损的CDN API密钥,通过中间人攻击在实际的http://wallet(.)myalgo(.)com网页端和用户之间注入恶意代码。尚不清楚CDN API密钥是如何获得的,在MyAlgo代码库中没有发现利用或漏洞的证据,没有证据表明CDN用户账号被泄露。
CDN审计日志没有显示任何证据表明曾经创建了可以启用此攻击的密钥。审计日志覆盖18个月,而受影响的帐户是19个月前的,但这个账户直到2022年10月(6个月前)才被使用。这增加了一种很低的可能性,即日志丢失或API密钥是在19个月前获得的,从而逃避了日志记录。
另外,攻击者(针对特定版本的MyAlgo)于1月21日上传恶意代码,攻击一直持续到2月中旬新版本MyAlgo发布。执法部门和安全专业人员将继续调查,收集更多信息,以帮助阐明攻击的细节。
此前2月28日消息,链上数据分析师ZachXBT发推称,由于2月19日至21日Algorand生态钱包MyAlgo遭受攻击,Algorand上可能有超过920万美元资产(1950万枚ALGO、350万枚USDC等)被盗。(星球日报)

ALGO简介

Algorand 是一个可扩展、安全和去...全部

ALGO行情

今日价格$0.1873 USD24小时涨跌幅-1.73%24小时成交额$108,139,841.12 USD
总市值$1,202,053,592.99 USD流通供应量8,266,309,023.7最大供应量10,000,000,000

免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与Bi123立场无关。文章内的信息、意见等均仅供参考,并非作为或视为实际投资建议。

最有价值的区块链信息和数据平台




扫码下载APP添加官方微信
行情机会交流