查看原文
其他

比特丛林:MyAlgo钱包被盗案件原因90%以上属于MyAlgo钱包网站被攻击导致

Bitjungle 青岛比特丛林科技有限公司 2023-03-02

比特丛林观点

1.经过对多名受害者电脑本地环境进行检查发现任何异常访问和被假冒的钓鱼网站访问记录

2.MyAlgo钱包网站被篡改或者攻击是此次Myalgo被盗一个非常重要的关键点需要去检查和排除;

3.MyAlgo钱包被盗案件原因90%以上属于MyAlgo钱包网站的被攻击导致 ;

4.MyAlgo网络环境被劫持也是一种可能性DNS劫持BGP劫持等攻击方式也会导致出现这种攻击现象;

5.MyAlgo钱包和MetaMask钱包有本质区别MyAlgo作为网页钱包本身就比插件钱包更容易被篡改;

6.比特丛林也希望能与项目方达成合作一起采取措施保护用户资产

事件简述

近日MyAlgo钱包遭受黑客攻击部分用户资金被盗被盗资金大部分已转移至交易所

受害者本地环境未发现入侵痕迹

      比特丛林团队第一时间联系到了其中一名受害者在对该受害者的本地环境检查后没有发现受害者被钓鱼或者被黑客入侵的痕迹

MyAlgo钱包技术分析

      经过对MyAlgo钱包的分析该钱包为网页钱包该钱包支持普通随机账户Ledger账户多签账户普通账户创建后私钥加密后储存在客户端浏览器的IndexedDB数据库里解密密钥的代码在网页的JavaScript代码中

     与MetaMask钱包不同MetaMask浏览器插件钱包虽然也采用了类似的技术但是MetaMask钱包的代码是随着客户端插件版本更新才会改变而MyAlgo作为网页钱包网页代码是随时可以更新不受客户端所控制



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存