深潮 TechFlow 消息,2 月 19 日,据二层网络 Abstract 的官方报告,其生态应用 Cardex 遭遇安全漏洞攻击。事故起因是 Cardex 团队在完成初步安全审计后,意外在其网站前端暴露了会话签名者的私钥。该漏洞导致攻击者能够对任何已授权会话密钥的钱包发起交易,造成约 40 万美元的代币损失。
Abstract 方面表示,此次漏洞仅限于第三方应用 Cardex,并未影响 Abstract 全球钱包(AGW)或 Abstract 网络本身。官方建议用户定期撤销钱包中应用程序和代币的授权,以防范潜在风险。
此前消息,部分 Abstract Chain 用户遭受攻击,团队称问题或源自 Cardex 应用。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
相关文章
暂无评论...