ALG:MyAlgo公布攻击事件报告:攻击者利用CDN API密钥注入恶意代码

MyAlgo推特公布关于此前攻击事件的报告。报告称,攻击者利用可能CDNAPI密钥,通过中间人攻击在实际的http://wallet(.)myalgo(.)com网页端和用户之间注入恶意代码。尚不清楚CDNAPI密钥是如何获得的,在MyAlgo代码库中没有发现攻击或漏洞证据,没有证据表明CDN用户账号被泄露。此外,CDN审计日志中没有证据能够表明曾创建了可以发动此攻击的密钥。审计日志覆盖18个月,而受影响的帐户是19个月前创建的,但这个账户直到2022年10月才被使用。这增加了一种很低的可能性,即日志丢失或API密钥是在19个月前获得的,从而避开了日志记录。另外,攻击者于1月21日上传恶意代码,攻击一直持续到2月中旬新版本MyAlgo发布。执法部门和安全专业人员将继续调查,收集更多信息,以帮助阐明攻击细节。据链上数据分析师ZachXBT此前发布的推特,由于2月19日至21日Algorand生态钱包MyAlgo遭受攻击,Algorand上可能有超过920万美元资产被盗。

Moonbirds宣布Mythic Eggs将于4月17日启动申领:金色财经报道,NFT项目Moonbirds在社交媒体宣布Mythic Eggs将于4月17日启动申领,Mythic Eggs是Moonbirds即将推出PFP系列Moonbirds Mythics的一部分,代表了 Moonbirds 生态系统的第一次“官方”扩展,Mythic Eggs分为三类:石蛋、符文蛋和传奇蛋。本文撰写时,PROOF Collective Pass地板价降至12.5 ETH,而Moonbirds地板价则下跌至 3.2 ETH(分别比 3 月初下降了 -33% 和 -50%)。[2023/4/12 13:58:17]

MyTona成为俄罗斯首家宣布进军元宇宙的公司:11月27日消息,MyTona成为俄罗斯首家宣布进军元宇宙的公司,其在声明中表示其名为“Mytonaverse”的元宇宙将在12月中旬上线。该款App让交流更加贴近现实生活中的互动:在当前版本中,用户可以举行虚拟会议,前往不同的社交中心(世界),与来自世界各地的朋友举办虚拟世界派对。

据悉,普京政府在上个月根据反腐指导纲要提出一项加密交易法案,授权联邦雇员实施反腐审计。尽管如此,研究现实,俄罗斯仍然是加密货币投资最活跃的地区之一,加密货币年交易额达50亿美元,该国也吸引了大量BTC矿工,贡献了约11.23%的月平均算力。(AMBCrypto)[2021/11/27 12:35:35]

MyEtherWallet.com警告用户不要点击垃圾邮件:MyEtherWallet.com在Twitter上宣布,“我们不会发送电子邮件,因为我们不持有或拥有任何帐户、个人信息!不要点击从'tokensgram@yahoo.com'发送的任何链接!删除垃圾邮件!”[2018/5/22]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:0ms0-1:50ms