Layer 2链Abstract发布安全事件初步报告
Layer 2链Abstract近日发布了一份关于影响数千个与Cardex交互钱包的安全事件的初步报告。Cardex是一款基于区块链的游戏,在该网络上运行。
事件概述
此次事件于本周二曝光,被描述为“会话密钥攻击”。攻击者通过泄露的Cardex前端代码中的密钥,获取了所有Cardex用户共享的会话签名钱包的访问权限,并盗取了资金。
根据Abstract的报告,此次事件导致用户资金损失达40万美元,影响到了9000个钱包。这意味着攻击者可以代表用户进行交易——转移并出售股份以窃取ETH。不过,此次攻击并未对用户的ERC20代币和NFT构成风险。
事件原因分析
报告明确指出,此次事件并非Abstract Global Wallet(AGW)或核心网络本身存在的普遍问题,而是由Cardex在处理关键钱包凭证(如会话密钥)时的失误导致的孤立事件。
AGW使用会话密钥来允许应用程序创建有限且范围明确的会话,以提升用户体验。这些密钥将特定钱包功能的访问权限委托给第三方。因此,必须谨慎管理会话密钥,以防止权限被授予恶意实体。
此次攻击利用了Cardex在管理会话密钥方面的漏洞,这些密钥用于授予应用程序临时访问钱包功能的权限。
后续措施
Abstract团队此前已敦促用户避免与Cardex交互,并撤销与该应用程序的任何活动会话,以降低进一步风险。所有在Abstract门户中使用会话密钥的项目都将接受审计。
Abstract是由Igloo Inc.开发的一个以消费者为中心的Layer 2区块链,该公司也是Pudgy Penguins的母公司。
免责声明:本文仅供参考,不构成法律、税务、投资、财务或其他建议。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注