Abstract :Cardex 黑客事件起因是该团队意外暴露了会话签名者的私钥,事件造成约 40 万美元的损失

快讯14小时前发布 biquandh
3 0 0

深潮 TechFlow 消息,2 月 19 日,据二层网络 Abstract 的官方报告,其生态应用 Cardex 遭遇安全漏洞攻击。事故起因是 Cardex 团队在完成初步安全审计后,意外在其网站前端暴露了会话签名者的私钥。该漏洞导致攻击者能够对任何已授权会话密钥的钱包发起交易,造成约 40 万美元的代币损失。

Abstract 方面表示,此次漏洞仅限于第三方应用 Cardex,并未影响 Abstract 全球钱包(AGW)或 Abstract 网络本身。官方建议用户定期撤销钱包中应用程序和代币的授权,以防范潜在风险。

此前消息,部分 Abstract Chain 用户遭受攻击,团队称问题或源自 Cardex 应用。

© 版权声明

相关文章

暂无评论

暂无评论...