Abstract 回应安全事件:漏洞源于第三方应用,损失约 40 万美元
02-19 , 08:57
收藏
分享到

Foresight News 消息,Abstract 于 X 发文回应安全事件:「今天早上,Abstract 安全团队检测到一个源自 The Portal 内应用 Cardex 的漏洞。这不是 Abstract Global Wallet(AGW)或 Abstract 网络本身的漏洞,而是第三方应用程序(Cardex)的孤立安全故障。 感谢我们的工程团队、安全研究人员、Seal 911 和 Cardex 团队迅速采取行动,消除了漏洞,并防止了进一步未经授权访问用户资金。」


「该漏洞涉及损失代币价值约为 400,000 美元。 漏洞原因 Cardex 团队完成了初步审核,获准在门户网站上列出,在此过程中,Cardex 团队无意中将私钥暴露给他们网站前端的会话签名者,这超出了审核范围,也是我们警告的做法。这允许攻击者对任何已批准会话密钥的钱包发起对 Cardex 合约的交易。 Abstract 安全标准在将任何应用程序添加到我们的门户之前,Abstract 都会遵循严格的安全流程。其中包括:与每个团队进行一对一引入培训、就最佳安全实践进行协作以及强制性的广泛安全审核。我们将继续定期咨询构建者和安全专家,以改进我们的流程并为安全和用户保护制定行业标准。 需要用户采取行动为了防止潜在的攻击媒介,我们强烈建议用户定期通过 Revoke 撤销其 Abstract 钱包中应用程序和代币的批准和权限。」

推荐阅读
比特币升破 98000 USDT
Foresight News 消息,据 Bitget 行情显示,比特币升破 98000 USDT,现报 98050.00 USDT,日内涨幅为 1.47%。
快讯 2025-02-21 02:02
Vitalik:在阿根廷举办 Devconnect 可能是展示加密最佳优势的绝佳机会
Foresight News 消息,以太坊创始人 Vitalik Buterin 艾特阿根廷总统 Milei 并表示,「在阿根廷举办 Devconnect 可能是展示加密货币最佳优势的绝佳机会。Devconnect 举办地选择基于以下因素:当地社区质量、全球开发者的可访问性(例如获取签证的便利程度)、合适场地的可获得性、创造持久影响的潜力,尤其是通过该地区以太坊应用的长期采用(包括基层和机构层面),我们期待更多参与!」
快讯 2025-02-20 23:39
Vitalik:继续对阿根廷和拉丁美洲在以太坊生态的贡献和作用持乐观态度
Foresight News 消息,以太坊创始人 Vitalik Buterin 表示,「阿根廷的以太坊社区充满了出色的建设者,他们已经贡献了以太坊生态系统中一些最重要的软件。利用阿根廷目前的势头,利用加密货币和其他新技术来建设繁荣的 21 世纪社会的能量和决心是真实的。最近的新闻不应该被视为放弃的理由,而应将其视为教育为何如此重要的一个例子。 [查看更多]
快讯 2025-02-20 23:34
数据请求中
在 App 打开