当前位置:首页区块链MyAlgo公布攻击事件报告:攻击者利用CDN API密钥注入恶意代码

MyAlgo公布攻击事件报告:攻击者利用CDN API密钥注入恶意代码

PANews 4月22日消息,MyAlgo推特公布关于此前攻击事件的报告。报告称,攻击者利用可能CDN API密钥,通过中间人攻击在实际的http://wallet(.)myalgo(.)co

4月22日消息,MyAlgo推特公布关于此前攻击事件的报告。报告称,攻击者利用可能CDN API密钥,通过中间人攻击在实际的http://wallet(.)myalgo(.)com网页端和用户之间注入恶意代码。尚不清楚CDN API密钥是如何获得的,在MyAlgo代码库中没有发现攻击或漏洞证据,没有证据表明CDN用户账号被泄露。此外,CDN审计日志中没有证据能够表明曾创建了可以发动此攻击的密钥。审计日志覆盖18个月,而受影响的帐户是19个月前创建的,但这个账户直到2022年10月(6个月前)才被使用。这增加了一种很低的可能性,即日志丢失或API密钥是在19个月前获得的,从而避开了日志记录。另外,攻击者(针对特定版本的MyAlgo)于1月21日上传恶意代码,攻击一直持续到2月中旬新版本MyAlgo发布。执法部门和安全专业人员将继续调查,收集更多信息,以帮助阐明攻击细节。据链上数据分析师ZachXBT此前发布的推特,由于2月19日至21日Algorand生态钱包MyAlgo遭受攻击,Algorand上可能有超过920万美元资产(1950万枚ALGO、350万枚USDC等)被盗。

本站声明:网站内容来源于网络,如有侵权,请联系我们,我们将及时处理。

温馨提示:

文章标题:MyAlgo公布攻击事件报告:攻击者利用CDN API密钥注入恶意代码

文章链接:https://www.btchangqing.cn/521075.html

更新时间:2023年04月22日

本站大部分内容均收集于网络,若内容若侵犯到您的权益,请联系我们,我们将第一时间处理。

区块链

Zk Rollup如何成为Layer2终极赢家

2023-4-22 11:19:17

区块链

数据:今年第一季度Web3初创公司所获风投金额同比下降82%

2023-4-22 12:05:25

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索