AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Взлом Abstract: хакеры украли $400 тыс. игроков Cardex из-за «утерянного» ключа

20.02.2025
Share on FacebookShare on Twitter
Взлом Abstract: хакеры украли $400 тыс. игроков Cardex из-за «утерянного» ключа

Блокчейн второго уровня (L2) Abstract сообщил о нарушении безопасности, из-за которого более 9 тыс. кошельков потеряли примерно $400 тыс. в Ethereum. Инцидент связан с карточной блокчейн-игрой Cardex.

Этоинтересно

OpenAI запускает дополнительные “платные” функции для ChatGPT

OpenAI запускает дополнительные “платные” функции для ChatGPT

23.09.2025
Премиальные холодильники Samsung внезапно начали показывать рекламу

Премиальные холодильники Samsung внезапно начали показывать рекламу

23.09.2025

Взлом произошел из-за компрометации кошелька подписывающего сессий Abstract Global Wallet. Все пользователи Cardex использовали этот кошелек и стали уязвимыми из-за утечки ключа во фронтенд-коде Cardex. Это позволило злоумышленнику опустошить кошельки, которые имели активную «сессию» с игрой. Во время игры в Cardex пользователям нужно было подписать транзакцию, так называемую сессию, которая давала приложению полный контроль над средствами кошелька на определенный период времени. Сессия, по сути, означает временное разрешение смарт-контракту (или dApp) выполнять транзакции от имени пользователя, не требуя новых разрешений каждый раз.

Использовав эксплойт, хакер смог обнаруживать текущие открытые сессии жертв, инициировать транзакцию buyShares от имени жертвы и переводить активы на свой счет. Затем он продавал их на платформе Cardex, фактически похитив ETH у жертв.

ERC20-токены и NFT пользователей не пострадали, поскольку сессионные ключи имели доступ только к определенным функциям Cardex.

Cardex запустили в сети Abstract Chain 12 февраля. Это коллекционное и игровое приложение, в котором сейчас проходит активный турнир, что, возможно, вызвало дрейн большего количества кошельков.

СпецпроектыКрипто-фіатний обмінник ObmenAT24 отримав премію PSM Awards 2024. Що оцінювали експерти та користувачіЗарядні станції Marsriva для дома та на виїзд: чиста синусоїда, функція UPS, достатньо вихідних портів

Abstract заблокировал доступ к Cardex, чтобы предотвратить дальнейшие несанкционированные транзакции и запустил инструмент для отзыва разрешений (https://revoke.abs.xyz), чтобы пользователи могли отозвать открытые сессии. Также команда обновила контракты Cardex для предотвращения последующих транзакций.

Ненадлежащее управление приватными ключами вызвало многочисленные хакерские атаки, в результате которых только в январе было похищено почти $80 млн.

Источник: Abstract

Другие новости

OpenAI запускает дополнительные “платные” функции для ChatGPT

OpenAI запускает дополнительные “платные” функции для ChatGPT

23.09.2025
Премиальные холодильники Samsung внезапно начали показывать рекламу

Премиальные холодильники Samsung внезапно начали показывать рекламу

23.09.2025
Российский «Автотор» готовится к выпуску пяти моделей Changan. Среди них аналог Geely Monjaro с «космическим» дизайном и брутальный Deepal G318

Российский «Автотор» готовится к выпуску пяти моделей Changan. Среди них аналог Geely Monjaro с «космическим» дизайном и брутальный Deepal G318

23.09.2025
Тест-драйв Ford Kuga Hybrid: хамелеон среди кроссоверов

Тест-драйв Ford Kuga Hybrid: хамелеон среди кроссоверов

23.09.2025
В ОАК работают над новым пассажирским лайнером МС-21-500

В ОАК работают над новым пассажирским лайнером МС-21-500

23.09.2025
Нейросеть «Алиса» теперь и в мессенджерах: уже доступна в Max, с 24 сентября — в Telegram

Нейросеть «Алиса» теперь и в мессенджерах: уже доступна в Max, с 24 сентября — в Telegram

23.09.2025
Next Post
Гомер в шоке, а Ридли Скотт одобряет: «Одиссею» Кристофера Нолана захейтили с первого кадра из-за исторических неточностей

Гомер в шоке, а Ридли Скотт одобряет: «Одиссею» Кристофера Нолана захейтили с первого кадра из-за исторических неточностей

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Ученые объяснили, почему геймеры инвертируют управление в видеоиграх

    Ученые объяснили, почему геймеры инвертируют управление в видеоиграх

    1 shares
    Share 0 Tweet 0
  • Генеративный ИИ для брендов Recraft привлёк $30 млн, чтобы бросить вызов Adobe и Midjourney

    0 shares
    Share 0 Tweet 0
  • Моющий пылесос Mova X4 Pro: самоочистка, четыре режима работы и LED-подсветка

    0 shares
    Share 0 Tweet 0
  • Старинный британский автопроизводитель Austin Motor возвращается к жизни с необычным электромобилем

    0 shares
    Share 0 Tweet 0
  • Вышел процессор MediaTek Dimensity 9500: +32% производительности и +55% энергоэффективности

    0 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Фанаты Star Wars разгромили трейлер фильма “Мандалорец и Грогу”

Фанаты Star Wars разгромили трейлер фильма “Мандалорец и Грогу”

23.09.2025
Прогноз цены BTC: “ловушка для медведей” или опережающий сигнал на покупку?

Прогноз цены BTC: “ловушка для медведей” или опережающий сигнал на покупку?

23.09.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить