MyAlgo公布攻击事件报告:攻击者利用CDN API密钥注入恶意代码_NFT:ALGOBULL币

MyAlgo推特公布关于此前攻击事件的报告。报告称,攻击者利用可能CDNAPI密钥,通过中间人攻击在实际的http://wallet(.)myalgo(.)com网页端和用户之间注入恶意代码。尚不清楚CDNAPI密钥是如何获得的,在MyAlgo代码库中没有发现攻击或漏洞证据,没有证据表明CDN用户账号被泄露。此外,CDN审计日志中没有证据能够表明曾创建了可以发动此攻击的密钥。审计日志覆盖18个月,而受影响的帐户是19个月前创建的,但这个账户直到2022年10月才被使用。这增加了一种很低的可能性,即日志丢失或API密钥是在19个月前获得的,从而避开了日志记录。另外,攻击者于1月21日上传恶意代码,攻击一直持续到2月中旬新版本MyAlgo发布。执法部门和安全专业人员将继续调查,收集更多信息,以帮助阐明攻击细节。据链上数据分析师ZachXBT此前发布的推特,由于2月19日至21日Algorand生态钱包MyAlgo遭受攻击,Algorand上可能有超过920万美元资产被盗。

Web3原生社交应用Mysterious完成310万美元种子轮融资:4月7日消息,Web3原生社交应用Mysterious完成310万美元种子轮融资,参投方包括Streamlined Ventures、F.inc、Y Combinator、Protocol Labs、OrangeDAO、Global Coin Research,个人投资者包括Streamlined Ventures创始人Ullas Naik、Dokia Capital首席执行官aurel、Filecoin创始人Juan Benet。目前该应用尚未推出,用户可以注册等待列表。[2022/4/7 14:09:30]

基于Flow的NFT平台Mynft上线Beta版本:6月25日消息,Flow生态项目Mynft上线Beta版本,作为NFT平台,Mynft可实现NFT发行、交易、展示等基础功能,并支持图片、音频、视频等多种格式,接下来将逐步开放拍卖、盲盒、社交等板块。Mynft表示,其团队成员包括Flow技术大使和社区大使,在Beta版期间将采用审核制入驻。[2021/6/25 0:06:00]

动态 | My Big Coin创始人因涉嫌参与加密货币欺诈计划被起诉:据美国司法部官方消息,拉斯维加斯My Big Coin的创始人和主要运营商Randall Crater因涉嫌参与通过营销和销售欺诈性虚拟货币对投资者进行的计划在马萨诸塞州被提起诉讼。Crater被指涉嫌电汇和三项非法货币交易。他已于今天早上被捕,并将出现在佛罗里达州中区的美国地方法院。去年6月,美国商品期货交易委员会(CFTC)表示对My Big Coin拥有管辖权,并已请求联邦法官授权其继续进行诉讼。[2019/2/28]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:15ms0-1:232ms