🚀 Gate Fun 启动中文 Meme 创作大赛!
创建或交易 Meme 代币,瓜分 3,000 GT 奖励! 💰
🎨 1 分钟零代码发币,仅需 ~0.0000042 GT Gas 费
🏆 最高市值代币瓜分 1,000 GT
💎 毕业代币前 100 名购买地址瓜分 2,000 GT
代币发射时间: 10 月 3 日 00:00 - 10 月 15 日 23:59(UTC+8)
活动时间: 10 月 8 日 17:30 - 10 月 15 日 23:59(UTC+8)
释放创意,立即参与 👉 https://www.gate.com/announcements/article/47516
#GateFun #GateLayer #Web3 #MemeToken
骇客这次通过一款游戏发动了攻击!数百个以太坊(ETH)处于危险之中!以下是详细信息
根据由Abstract发布的第一份审查报告,Abstract Layer 2区块链发生了一次严重的安全漏洞,导致来自9,000个用户钱包的价值为400,000美元的以太坊(ETH)面临危险。
Cardex 利用 400,000 个钱包的 9,000 美元黑客攻击
早期发现的攻击被定义为一种“会话密钥攻击”,恶意黑客可以在Abstract上运行的基于区块链的游戏Cardex与用户钱包进行交互时获取访问权限。
攻击是如何发生的?
据称,黑客事件是由于Cardex前端代码中泄露的一个密钥导致的,这将危及所有Cardex玩家使用的共享会话签名钱包。
黑客尝试做这些事情:
初步调查表明,攻击并非源自Abstract核心区块链或全球钱包(AGW)的故障,而是由于Cardex会话密钥的弱安全管理。
会话密钥允许应用程序为钱包提供临时和有限的访问权限,从而改善用户体验。然而,不当的安全实践,比如泄露关键身份信息,可能导致此类违规行为。
攻击者利用Cardex的会话密钥错误管理,获取对用户钱包的未经授权控制。
摘要的答复和用户建议
摘要,已采取紧急措施以减少风险: