最新报道:近期,Abstract用户因第三方应用Cardex的漏洞遭遇攻击,导致约40万美元的损失。Abstract团队在社交媒体上确认,问题源于Cardex的一个孤立漏洞,而非Abstract Global Wallet(AGW)或其网络本身的安全缺陷。漏洞的根本原因在于Cardex团队在审核过程中无意中将私钥暴露给前端会话签名者,这使得攻击者能够对已批准会话密钥的钱包发起交易。Abstract在此事件中迅速采取了措施,消除了漏洞并防止了进一步的未经授权访问。尽管合约经过多次审计,且会话密钥模块也经过专门审查,但由于Cardex在会话密钥管理上的疏忽,导致了此次安全事件。Abstract的工程团队和安全研究人员正在积极调查此事,并建议用户定期撤销其钱包中应用程序和代币的批准和权限,以防止潜在的攻击。用户被提醒,如果曾与Cardex交互过,应立即撤销相关会话;而未与Cardex互动的用户则不必担心其资金安全。Abstract表示,将继续与构建者和安全专家合作,改进安全流程并制定行业标准,以保障用户的安全。此次事件突显了第三方应用在区块链生态系统中的潜在风险,提醒用户在使用应用时需保持警惕。