HawkInsight

  • お問い合わせ
  • App
  • 日本語

Abstract:Cardexのハッキングは、チームが誤ってセッション署名者の秘密鍵を公開し、約$400,000の損失を引き起こした後に発生しました。

ネットワークは、2層ネットワークAbstractの公式報告によると、そのエコアプリケーションCardexがセキュリティ脆弱性攻撃を受けたと報告した。Cardexチームは、最初のセキュリティ監査を完了した後、ウェブサイトのフロントエンドでセッション署名者の秘密鍵を誤って公開しました。この脆弱性により、攻撃者は承認されたセッションキーを持つ任意のウォレットでトランザクションを開始でき、約$400,000のトークン損失を引き起こしました。Abstractによると、この脆弱性はサードパーティ製アプリケーションCardexに限定され、Abstract Global Wallet(AGW)やAbstractネットワーク自体には影響しません。潜在的なリスクを防ぐために、ウォレット内のアプリとトークンの承認を定期的に取り消すことをお勧めします。

免責事項: この記事の見解は元の著者の見解であり、Hawk Insight の見解や立場を表すものではありません。記事の内容は参考、コミュニケーション、学習のみを目的としており、投資アドバイスを構成するものではありません。著作権上問題がある場合は削除のご連絡をお願い致します。

最新閃光Hawk Insight
続きを見る