Os hackers atacam desta vez através de um jogo! Centenas de Ethereum (ETH) em perigo! Aqui estão os detalhes

robot
Geração de resumo em curso

De acordo com o primeiro relatório de revisão publicado pela Abstract, uma grande violação de segurança na camada 2 da blockchain da Abstract resultou em 400.000 dólares em Ethereum (ETH) em risco de 9.000 carteiras de usuários.

Cardex Exploit 9.000 Cüzdandan 400.000 Dolarlık Hacker Saldırısı

Um ataque detectado precocemente foi definido como um "ataque de chave de sessão", no qual um hacker mal-intencionado ganhou acesso às carteiras de usuários interagindo com o Cardex, um jogo baseado em blockchain que funciona na Abstract.

Como foi o Ataque?

Foi revelado que o incidente de hacking foi causado por uma chave vazada no código de frontend da Cardex e que colocou em perigo a carteira de sessão compartilhada usada por todos os jogadores da Cardex.

O hacker tentou fazer o seguinte:

  • Roubar ETH de forma eficaz, agindo em nome dos utilizadores.
  • Os tokens ERC-20 e NFTs não são afetados, mas os utilizadores podem vender os seus ativos.

A revisão preliminar destacou que o ataque não foi causado por uma falha no bloco central da cadeia de blocos Abstract ou na Carteira Global (AGW), mas sim por uma gestão fraca da segurança das chaves de sessão do Cardex.

As chaves de sessão são usadas para permitir que os aplicativos criem acesso temporário e limitado às carteiras, a fim de melhorar a experiência do usuário. No entanto, práticas de segurança inadequadas, como a divulgação de informações de identidade críticas, podem levar a tais violações.

O atacante obteve controle não autorizado sobre as carteiras dos usuários aproveitando-se da má gestão das chaves de sessão do Cardex.

Resposta do Abstract e Conselho do Utilizador

Resumo, tomou medidas urgentes para reduzir o risco:

  • Pediu aos utilizadores para cancelarem as sessões ativas com o Cardex. For all projects using session keys in the Abstract portal, mandatory security audits have been announced.
  • Foi confirmado que a rede principal da Abstract permanece segura.
Ver original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Recompensa
  • Comentar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)