Abstract tarafından yayınlanan ilk inceleme raporuna göre, Abstract Layer 2 blok zincirindeki büyük bir güvenlik ihlali, 9.000 kullanıcı cüzdanından 400.000 dolar değerinde Ethereum (ETH) tehlikeye düşmesine yol açtı.
Erken farkedilen saldırı, kötü niyetli bir hackerın Abstract üzerinde çalışan blok zinciri tabanlı bir oyun olan Cardex ile etkileşime giren kullanıcı cüzdanlarına erişim sağladığı bir “oturum anahtarı saldırısı” olarak tanımlandı.
Hack olayının Cardex’in ön uç kodundaki sızan bir anahtardan kaynaklandığını ve bunun tüm Cardex oyuncuları tarafından kullanılan paylaşılan bir oturum imzalayıcı cüzdanını tehlikeye attığını açıklandı.
Hacker şunları yapmaya çalıştı:
Ön inceleme, saldırının Abstract’ın çekirdek blok zincirindeki veya Küresel Cüzdanındaki (AGW) bir arızadan değil, Cardex’in oturum anahtarlarını ele almadaki zayıf güvenlik yönetiminden kaynaklandığını vurguladı.
Oturum anahtarları, uygulamaların cüzdanlara geçici ve sınırlı erişim oluşturmasına olanak tanıyarak kullanıcı deneyimini geliştirmek için kullanılır. Ancak, kritik kimlik bilgilerinin ifşa edilmesi gibi uygunsuz güvenlik uygulamaları bunun gibi ihlallere yol açabilir.
Saldırgan, Cardex’in oturum anahtarlarını yanlış yönetmesinden faydalanarak kullanıcı cüzdanları üzerinde yetkisiz kontrol elde etti.
Abstract, riski azaltmak için acil adımlar atmıştır:
*Yatırım tavsiyesi değildir.
Benzer İçerikler
Yorum Yapabilirsiniz
Daha Önce Yapılan Yorumlar
İlginizi Çekebilir
Diğer İçerikler
Hoşgeldiniz - Tüm Hakları Saklıdır
Temel değerlerimiz, ister yeni başlayan ister deneyimli bir profesyonel olarak her yatırımcının erişebilmesinin önemli olduğunu düşündüğümüz şeyleri temsil eder. Yatırımcılara piyasanın geçmiş tecrübelerinden öğrenme yeteneği kazandırmak bizim görevimizdir. Para kaybetmeden öğrenme sürecinizi hızlandırın. Eski bir atasözü olan “Uygulama mükemmelleştirir” sözü çok doğrudur.
Bizi takip edebilirsiniz...