MyAlgo公布攻击事件报告:攻击者利用CDN API密钥注入恶意代码

MyAlgo推特公布关于此前攻击事件的报告。报告称,攻击者利用可能CDNAPI密钥,通过中间人攻击在实际的http://wallet(.)myalgo(.)com网页端和用户之间注入恶意代码。尚不清楚CDNAPI密钥是如何获得的,在MyAlgo代码库中没有发现攻击或漏洞证据,没有证据表明CDN用户账号被泄露。此外,CDN审计日志中没有证据能够表明曾创建了可以发动此攻击的密钥。审计日志覆盖18个月,而受影响的帐户是19个月前创建的,但这个账户直到2022年10月才被使用。这增加了一种很低的可能性,即日志丢失或API密钥是在19个月前获得的,从而避开了日志记录。另外,攻击者于1月21日上传恶意代码,攻击一直持续到2月中旬新版本MyAlgo发布。执法部门和安全专业人员将继续调查,收集更多信息,以帮助阐明攻击细节。据链上数据分析师ZachXBT此前发布的推特,由于2月19日至21日Algorand生态钱包MyAlgo遭受攻击,Algorand上可能有超过920万美元资产被盗。

基础设施提供商Alchemy宣布支持Polygon:7月7日消息,基础设施提供商Alchemy宣布支持以太坊扩容网络Polygon,在Polygon上构建的开发人员现在可以使用Alchemy的工具包。(CoinDesk)[2021/7/7 0:34:54]

Jimmy Song:未来付款将以BTC计价:比特币核心开发者Jimmy Song发推表示,随着需求的增加,这就是BTC将如何发展的方式。首先,收款人在收到款项时会将其转换为BTC。但是随着数量的增加,他们开始要求BTC预付款或BTC合约。然后付款将以BTC计价。[2021/1/10 15:47:30]

声音 | Jimmy Song:比特币是权力从统治阶层下放出去的唯一机会:比特币开发者Jimmy Song发推特表示,比特币是我们将权力从寻租的统治阶层下放出去的唯一机会。不要被承诺、皮包、替代币或社会上的镇静剂分散注意力。比特币是我们实现真正变革的唯一机会。[2019/1/18]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:15ms0-1:382ms