Algorand cüzdan sağlayıcısı olan MyAlgo uygulaması, Twitter hesabı üzerinden yaptığı açıklamasında kullanıcılarının anahtar kelime oluşturulmuş cüzdanlarından fonlarını çekmesini talep etti. Yapılan bu açıklamada uygulamanın siber saldırıya uğradığı, korsanların ve hatanın nerede olduğunun henüz belirlenemediği ifade edildi.
Algorand Cüzdan Sağlayıcısı Siber Saldırı Kurbanı Oldu
Twitter’da ZachXBT olarak tanınan bir kripto araştırmacısı da gerçekleştirdiği araştırmalar neticesinde 9.2 milyon dolar değerindeki fonun çalındığını belirtti. Araştırmacıya göre 19.5 milyon adet ALGO ve 3.5 milyon adet USDC çalındı.
Konuyla alakalı olarak diğer platformlardan ChangeNOW da bir açıklamada bulundu. ChangeNOW açıklamasında çalınan fonlardan 1.5 milyon dolarının ele geçirildiğini ve dondurulduğunu belirtti.
Fonları çalınan yatırımcıların, cüzdan şifrelerini internet browser’ına kaydettiği kişiler olduğu düşünülüyor. Algorand cüzdan sağlayıcısı uygulama, topluluk üyelerinin kendi anahtar kelimesini kendisinin üretmesinde ve saklamasına imkân sağlıyor. Anahtar kelimeler, topluluk üyelerinin cihazlarından dışarı çıkmıyor.
Algorand Vakfı yöneticisi John Wood ise konuya ilişkin açıklamasında totalde 25 hesabın siber saldırıdan etkilendiğini düşündüklerini belirtti. Saldırının Algorand protokolü ya da yazılım geliştirme kitiyle alakalı temel bir problemin sonucunda olmadığını da ekledi. Algorand odaklı geliştirici ekibi D13.co, 27 Şubat Pazartesi günü (dün) kötü amaçlı yazılım ya da işletim sistemi güvenlik açıkları gibi birden fazla istismar unsuruna yönelik ihtimalleri ortadan kaldıran bir rapor yayımladı.
MyAlgo Kullanıcılarına Önerilerde Bulundu
MyAlgo, her zaman için kullanıcılarının güvenliğinin ön planda tutulduğunu savunuyor. Bu doğrultuda şirket, kullanıcılarına siber korsanlığın temel sebebini belirlemek ve bu gibi olayların gelecekte yaşanmamasını sağlamak adına yorulmadan çalıştıklarının güvencesini veriyor.
Bütün MyAlgo kullanıcılarının şirket önerilerine uyması ve uygulamada saklanan Mnemonic cüzdanların para çekmesi önem teşkil ediyor. Bununla beraber şirket, kullanıcıların şifrelerini değiştirmesi ve herhangi bir şüpheli hareket için hesaplarını takip etmesi gibi ek önlemlerin alınması konusunda da tavsiyede bulunuyor.