概要: Cardexハッ キングは、チームがセッション署名者の秘密鍵を誤って公開したことが原因で、約40万ドルの損失が発生しました。
cointime-jp-flash2025/02/19 02:52
著者:cointime-jp-flash
セカンドレイヤーネットワークAbstractの公式レポートによると、同社のエコシステムアプリケーションCardexがセキュリティ脆弱性攻撃を受けたとのこと。このインシデントの原因は、Cardex チームが最初のセキュリティ監査を完了した後、Web サイトのフロントエンドでセッション署名者の秘密鍵を誤って公開したことでした。この脆弱性により、攻撃者は承認されたセッションキーを持つ任意のウォレットに対してトランザクションを開始できるようになり、約 40 万ドル相当のトークンが失われました。アブストラクト社は、この脆弱性はサードパーティ製アプリケーション「Cardex」に限定されており、アブストラクト・グローバル・ウォレット(AGW)やアブストラクト・ネットワーク自体には影 響がないと述べた。当局は、潜在的なリスクを防ぐために、ユーザーがウォレット内のアプリケーションとトークンの承認を定期的に取り消すことを推奨しています。
0
0
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック
こちらもいかがですか?
積立Botがアップグレードされました – 設定がよりシンプルに、機能がより柔軟に
Bitget Announcement•2025/12/08 10:25
株式先物大会(フェーズ9):人気の株式先物を取引し、24万ドル相当のトークン化株式を山分けしよう!最大5,000ドルのMETAを獲得するチャンス
Bitget Announcement•2025/12/08 08:00
現物取引16ペアの上場廃止(2025年12月12日)について
Bitget Announcement•2025/12/05 10:00