区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > XLM > 正文

ORA:MyAlgo公布攻击事件报告:攻击者利用CDN API密钥注入恶意代码_Chaincorn

作者:

时间:

MyAlgo推特公布关于此前攻击事件的报告。报告称,攻击者利用可能CDNAPI密钥,通过中间人攻击在实际的http://wallet(.)myalgo(.)com网页端和用户之间注入恶意代码。尚不清楚CDNAPI密钥是如何获得的,在MyAlgo代码库中没有发现攻击或漏洞证据,没有证据表明CDN用户账号被泄露。此外,CDN审计日志中没有证据能够表明曾创建了可以发动此攻击的密钥。审计日志覆盖18个月,而受影响的帐户是19个月前创建的,但这个账户直到2022年10月才被使用。这增加了一种很低的可能性,即日志丢失或API密钥是在19个月前获得的,从而避开了日志记录。另外,攻击者于1月21日上传恶意代码,攻击一直持续到2月中旬新版本MyAlgo发布。执法部门和安全专业人员将继续调查,收集更多信息,以帮助阐明攻击细节。据链上数据分析师ZachXBT此前发布的推特,由于2月19日至21日Algorand生态钱包MyAlgo遭受攻击,Algorand上可能有超过920万美元资产被盗。

Mythical Games推出的链游NFL Rivals将转移至波卡:金色财经报道,链游工作室 Mythical Games 推出的基于职业橄榄球的视频游戏 NFL Rivals 将从以太坊转移至波卡。Mythical Games 表示此举旨在扩大游戏的用户数量。[2023/4/26 14:28:49]

Avalanche通过Alchemy Pay集成添加法定支付入口:12月24日消息,由于与Alchemy Pay的新集成,Avalanche宣布在其网络上集成灵活的法定支付入口。Alchemy Pay是一种连接法定货币和加密经济的支付解决方案,现在它将支持Avalanche公共区块链的原生代币AVAX进行支付。Avalanche还宣布他们将作为区块链基础设施联盟的创始成员加入Alchemy Pay。(Bitcoin.com)[2021/12/24 8:01:47]

MyEtherWallet创始人:真正实现ETH 2.0还需要几年时间:7月31日消息,以太坊钱包MyEtherWallet创始人Kosala Hemachandra表示,相信ETH 2.0的信标链将于今年推出,但ETH 2.0全面实现仍有一段路要走。(Cointelegraph)[2020/7/31]

标签:ALGAPIORAINC0xAlgoapi币价格algorand币价格Chaincorn

XLM热门资讯
IGN:纽约金融服务部:Signature Bank倒闭并非因为加密货币_The Nature Token

据TheBlock报道,纽约金融服务部反驳了SignatureBank因其对加密行业的敞口而倒闭的说法.

VENT:德国初创公司Blocktorch完成420万美元种子轮融资_RSTR币

据Techfundingnews报道,旨在帮助web3工程团队扩展他们的去中心化应用程序(dApp)的德国初创公司Blocktorch完成420万美元种子轮融资.

ORK:数据:本周5种代币将迎来解锁,总计释放价值超1.67亿美元_APE

TokenUnlocks数据显示,本周有5个加密项目将进行代币解锁,总计释放价值超1.67亿美元.

加密货币:美国SEC建议投资顾问在推荐加密货币时加强审查_DES

据CoinDesk报道,美国证券交易委员会(SEC)在一份新公告中表示,建议经纪人和投资顾问在推荐加密货币时应加强审查,以确保风险产品符合客户的最佳利益.

ECH:Nostr开发者fiatjaf建议使用Spacechains和Fedimint来解决比特币扩容问题_IceChain

去中心化社交协议Nostr的开发者fiatjaf在博客文章中表示,建议使用Spacechains和Fedimint来解决比特币扩容问题.

coinbase:彭博社:60家主要加密公司中许多公司没有第三方审计师和独立董事会_HER

彭博社在第一季度调查了60家主要的加密公司,涵盖交易所、矿业公司、分析公司和代币发行商,以评估该行业的治理和控制状况。其中许多公司,包括币安、Coinbase、Tether和OpenSea等.