Algorand sprängde över passivitet på pågående plånboksavloppshack

ZachXBT sprängde Algorands misslyckande att "erkänna" ett pågående hack i plånboken.

Den självbeskrivna "kedjekedjoren" sade Algrorand-användarna hade förlorat miljontals dollar i attacken. Ändå fortsätter projektet att släpa sina fötter för att hjälpa de drabbade.

"Vad sägs om att ni clowner faktiskt erkänner den pågående attacken som stjäl miljoner från community-medlemmar och hjälper dem."

Mystiskt plånboksavlopp

Den 27 februari, plånboksleverantörer MyAlgo publicerade en kritisk råd som rekommenderar alla användare att ta ut pengar från Mnemoniska plånböcker lagras i MyAlgo.

Inlägget erkände "senaste hack" och uppgav att attackens grundorsak fortfarande är okänd.

"Attackerna inträffade för över en vecka sedan, och inga andra rörelser har skett sedan dess."

Gräver i saken, Zach XBT misstänkta hackare hade tagit över 9.2 miljoner dollar, huvudsakligen bestående av 19.5 miljoner ALGO och 3.5 miljoner USDC, mellan den 19 och 21 februari.

Mer än en vecka efter MyAlgos första varning, Zach XBT fördömde Algorand för dess passivitet när det gällde att stänga av angriparens avfarter. Han tillade att den gemenskapsförsummelse som visas är oacceptabel.

"Varför är det bara människor från samhället och jag som delar angriparnas adresser med utbyten under tiden bara tystnad från din pinsamhet över en organisation."

Samlar tweets från frustrerade Algorand-innehavare, Zach XBT bekräftade att plånbokstömningar fortfarande pågår den 7 mars.

Algorand Foundation svarar

Den 6 mars, den Algorand Foundation erkände problemet genom att sammanfatta situationen. Den sa att undersökningar inte visade några sårbarheter i protokoll eller mjukvaruutvecklingskit.

"Algorand-protokollet är robust och säkert och har inte äventyrats."

Dessutom har stiftelsen varit i kontakt med MyAlgo och bekräftat att plånboksleverantören inte hade identifierat några sårbarheter. Men utredningar pågår fortfarande.

Algorand Foundation tog avstånd från MyAlgo och sa att plånboksleverantören är en tredje part och inte har någon direkt koppling till protokollet eller stiftelsen.

Stiftelsen upprepade rådet om att ta ut pengar från MyAlgo, och stiftelsen la till att användare också "nyckel" till en annan plånboksleverantör eller hårdvaruplånbok, med PeraAlgo- och Defly-plånböckerna rekommenderade.

Algorand CTO John Woods lade upp en video om plånbokssäkerhet som fokuserade på hur kryptoplånböcker fungerar ur teknisk synvinkel. Han rådde användare att lagra pengar på en hårdvaruplånbok på grund av dess överlägsna skydd jämfört med andra plånbokstyper.

”nyckeln lämnar aldrig hårdvaruplånboken; hårdvaruplånboken har inte den fysiska förmågan att ge nyckeln ut via USB-gränssnittet."

Woods sa att han och Algorand bryr sig när människor drabbas av bedrägeri och stöld. Han bad om tålamod medan MyAlgo genomförde sin rättsmedicinska analys.

Källa: https://cryptoslate.com/algorand-blasted-over-inaction-on-ongoing-wallet-drain-hack/