Abstractはセキュリティイベントに対応しました:第三者アプリCardexに起因する孤立した脆弱性により、約40万ドルの損失が発生しました

DailyNews
PORTAL-1.22%

Odaily Planet Daily News AbstractはXからのセキュリティイベントに回答しています:「今朝、Abstractセキュリティチームは、The Portal内のCardexアプリケーションから発生した脆弱性を検出しました。これはAbstract Global Wallet(AGW)やAbstractネットワーク自体の脆弱性ではなく、サードパーティアプリケーション(Cardex)の孤立したセキュリティ障害です。 私たちのエンジニアリングチーム、セキュリティリサーチャー、Seal 911 と Cardex チームに迅速な対応を感謝し、脆弱性を排除し、さらなる未承認のユーザーファンドへのアクセスを防止しました。この脆弱性によるトークン価値の損失は約 400,000 米ドルです。 脆弱性の原因 Cardexチームは初審査を完了し、ポータルサイトに掲載することを許可されました。この過程で、Cardexチームは誤ってプライベートキーを彼らのウェブサイトのフロントエンドのセッション署名者に公開してしまいました。これは審査範囲を超える行為であり、私たちが警告するものです。これにより、攻撃者は承認されたセッションキーを持つウォレットに対してCardexコントラクトの取引を行うことができます。 抽象的な安全基準 私たちは、弊社のポータルに任意のアプリケーションを追加する前に、Abstract は厳格なセキュリティプロセスに従います。これには、各チームとの個別の紹介トレーニング、ベストプラクティスの協力、および強制的な包括的なセキュリティレビューが含まれます。私たちは、ビルダーやセキュリティ専門家に定期的に相談し、プロセスを改善し、セキュリティとユーザー保護の業界基準を確立していきます。 ユーザーは行動を起こす必要があります 潜在的攻撃媒体を防ぐために、ユーザーには定期的にAbstractウォレットのアプリケーションとトークンの承認と権限をRevokeで取り消すことを強くお勧めします。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)