MyAlgo公布攻击事件报告:攻击者利用CDN API密钥注入恶意代码_ALGO:CDN

MyAlgo推特公布关于此前攻击事件的报告。报告称,攻击者利用可能CDNAPI密钥,通过中间人攻击在实际的http://wallet(.)myalgo(.)com网页端和用户之间注入恶意代码。尚不清楚CDNAPI密钥是如何获得的,在MyAlgo代码库中没有发现攻击或漏洞证据,没有证据表明CDN用户账号被泄露。此外,CDN审计日志中没有证据能够表明曾创建了可以发动此攻击的密钥。审计日志覆盖18个月,而受影响的帐户是19个月前创建的,但这个账户直到2022年10月才被使用。这增加了一种很低的可能性,即日志丢失或API密钥是在19个月前获得的,从而避开了日志记录。另外,攻击者于1月21日上传恶意代码,攻击一直持续到2月中旬新版本MyAlgo发布。执法部门和安全专业人员将继续调查,收集更多信息,以帮助阐明攻击细节。据链上数据分析师ZachXBT此前发布的推特,由于2月19日至21日Algorand生态钱包MyAlgo遭受攻击,Algorand上可能有超过920万美元资产被盗。

分布式路由协议Syntropy完成400万美元融资,Alphemy Capital等参投:5月23日消息,分布式路由协议Syntropy宣布完成400万美元融资,投资方包括Alpha Transfor mGroup、Alphemy Capital、Denali Digital、Saxon Ventures和First Block Capital等。Syntropy计划在Aptos Hack Holland期间推出新的Web3产品。

据悉,Syntropy正在通过一个统一层将公共互联网转变为一个安全且以用户为中心的互联网,其中内置加密和优化性能,并自动启用与之连接的任何事物。[2023/5/23 15:21:22]

价值投资者Jeremy Grantham:加密货币最近的上涨类似于最具投机性的股票:金色财经报道,著名价值投资者、资产管理公司 Grantham Mayo Van Otterloo 董事会主席 Jeremy Grantham 表示,加密货币价格的上涨并不是因为任何“特殊”的原因,这很可能只是“加密货币一贯的表现方式,类似于最具投机性的股票,几乎所有这些股票在 2022 年都表现不佳”。[2023/1/25 11:29:02]

声音 | Circle CEO Jeremy Allaire:加密货币业务下滑,但去年仍在增长:据Fortune消息,Circle CEO Jeremy Allaire谈到加密货币市场低迷对公司业务的影响,他认为,Circle正在适应市场下滑的情况。他表示,尽管遭遇加密熊市,去年的增长非常显著,该公司的收入和客户群在这段时间内有所增长。[2019/3/19]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-3:646ms