Аннотация: Взлом Cardex произошел из-за того, что команда случайно раскрыла закрытый ключ подписчика сеанса, что привело к потере около 400 000 долла
Согласно официальному отчету сети второго уровня Abstract, ее экологическое приложение Cardex подверглось атаке на уязвимость системы безопасности. Причиной инцидента стало то, что команда Cardex случайно раскрыла закрытый ключ подписчика сеанса на своем веб-сайте после завершения первоначального аудита безопасности. Уязвимость позволила злоумышленнику инициировать транзакции в любом кошельке, имеющем авторизованные сеансовые ключи, что привело к потере примерно 400 000 долларов США в токенах. В Abstract заявили, что уязвимость была ограничена сторонним приложением Cardex и не затронула Abstract Global Wallet (AGW) или саму сеть Abstract. Чиновники рекомендуют пользователям регулярно отзывать авторизацию приложений и токенов в своих кошельках, чтобы предотвратить потенциальные риски.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
10-летие ETH – карнавал сообщества Bitget
[Первичный листинг] Листинг NERO Chain (NERO) на Bitget. Присоединяйтесь и разделите 65,000,000 NERO
[Первичный листинг] Листинг DePHY (PHY) на Bitget. Присоединяйтесь и разделите 6,600,000 PHY
Новые спотовые маржинальные торговые пары - ES/USDT
Популярное
ДалееЦены на крипто
Далее








