木星链 木星链
Ctrl+D收藏木星链
首页 > Bitcoin > 正文

BIR:MyAlgo公布攻击事件报告:攻击者利用CDN API密钥注入恶意代码

作者:

时间:1900/1/1 0:00:00

MyAlgo推特公布关于此前攻击事件的报告。报告称,攻击者利用可能CDNAPI密钥,通过中间人攻击在实际的http://wallet(.)myalgo(.)com网页端和用户之间注入恶意代码。尚不清楚CDNAPI密钥是如何获得的,在MyAlgo代码库中没有发现攻击或漏洞证据,没有证据表明CDN用户账号被泄露。此外,CDN审计日志中没有证据能够表明曾创建了可以发动此攻击的密钥。审计日志覆盖18个月,而受影响的帐户是19个月前创建的,但这个账户直到2022年10月才被使用。这增加了一种很低的可能性,即日志丢失或API密钥是在19个月前获得的,从而避开了日志记录。另外,攻击者于1月21日上传恶意代码,攻击一直持续到2月中旬新版本MyAlgo发布。执法部门和安全专业人员将继续调查,收集更多信息,以帮助阐明攻击细节。据链上数据分析师ZachXBT此前发布的推特,由于2月19日至21日Algorand生态钱包MyAlgo遭受攻击,Algorand上可能有超过920万美元资产被盗。

社区用户总结 Moonbirds 在 AMA 中披露的 Moonbirds Mythics 铸造细节:1月18日消息,推特用户 Bagman 发推称其总结了过去一个月中参与的 AMA 所总结的信息,Moonbirds Mythics 将是 Moonbirds 生态第二位的 NFT,将于 2023 年第一季度内推出,总量 2 万枚。已将 Moonbirds 系列 NFT 进行「筑巢(nest)」的持有者将可按照 1:1 的比例获得空投,Moonbirds Oddities 持有者可选择销毁 NFT 来获得 Moonbirds Mythics 系列 NFT。若 Moonbirds Oddities 持有者不选择销毁 NFT,则剩余的 Moonbirds Mythics NFT 将随机分配给 Moonbirds 持有者。[2023/1/18 11:18:41]

Axie Infinity计划资助200名创作者参加Nas Academy的新创作者学院:6月21日消息,NFT 游戏 Axie Infinity 计划资助 200 名创作者参加 Nas Academy 的新创作者学院,帮助 Axie 创作者能够将内容提升到一个新的水平。这所培训学校是由 Nas Academy 专门为 Axie Infinity 社区成员设计,与 QU3ST 运营的 Axie Creator Program 独立但互补,目前报名已开放,将于 7 月 20 日结束。[2022/6/21 4:42:17]

BKEX Global将于今日15:00上线MYX:据BKEX Global公告,BKEX Global将于2020年8月18日15:00(UTC+8)上线MYX(MYX Network),开放交易对:MYX/BTC。

MYX将通货紧缩和抵押贷款作为其主要功能,每笔转账都会扣除用户5%代币:2.5%销毁,2.5%奖励给质押用户,按照质押比例分配。[2020/8/18]

标签:BIRMOOBIRDSMOONShibirdMOONBtudaBirdsBetaMoon

Bitcoin热门资讯
UNI:Uniswap社区新提案提议“对流动性池实施收费”

治理页面显示,GFXLabs在Uniswap社区发起“对流动性池实施收费”的提案,建议在所有Uniswapv3池中实施等于池费用的20%的协议费用,并打开Uniswapv2的费用开关.

1900/1/1 0:00:00
区块链:区块链早报 | 审计署揭虚拟币黑幕:60余家平台操纵币值吸血;谷歌或已通过收购和自研进军区块链;俄罗斯数字货币新法案或5月生效-ODAILY

头条审计署揭虚拟币黑幕60余家平台操纵“币值”吸血国家审计署3月26日在其公众账号转载《中国审计》署名王梦醒文章《虚拟货币的审计方法》,对当前虚拟货币问题进行了风险提示和审计方法.

1900/1/1 0:00:00
AVE:Waves Labs去年曾在长达半年的黑客攻击中遭受“财务损失”

据DLNews报道,Waves创始人SashaIvanov在接受采访时表示,黑客去年入侵了WavesLabs,破坏了内部数据并造成了“财务损失”.

1900/1/1 0:00:00
CIR:Circle调整USDC储备资产,抛售美国国债并增加87亿美元的隔夜回购协议

据CoinDesk报道,稳定币发行商Circle正在调整用于支持USDC的储备资产,以应对美国政府债务违约的风险.

1900/1/1 0:00:00
AVA:Kava 13主网升级已推迟至5月17日

KavaNetwork在官方电报群中发布公告称,KavaLabs工程团队上周在测试网上发现了一个非确定性错误。他们已经找到了问题的根源,并且正在升级测试网以修复该错误.

1900/1/1 0:00:00
以太坊:以太坊开发者在最新ACDE会议聚焦EIP-4844,并欲在后两次会议最终确定坎昆升级范围

以太坊核心开发者TimBeiko在推特上公布昨日ACDE电话会议讨论内容,此次会议主要讨论了EIP-4844存在的问题,以及简要讨论了EIP-6969,其他提案因时间不够没有继续讨论下去.

1900/1/1 0:00:00