9.000 ví liên kết với game blockchain Cardex bị thiệt hại $400.000 trong sự cố bảo mật nghiêm trọng

Updated: 19/02/2025 at 17:59

Abstract, một blockchain Layer 2, gần đây đã công bố báo cáo sơ bộ về một sự cố bảo mật nghiêm trọng ảnh hưởng đến hàng nghìn ví liên kết với Cardex, một game blockchain hoạt động trên mạng. Sự cố này đã được phát hiện vào thứ Ba và được mô tả là một vụ “session key hack – hack khóa phiên”*, trong đó kẻ tấn công đã xâm nhập vào các ví đã tương tác với Cardex và thực hiện giao dịch rút tiền trái phép.

Theo báo cáo từ người đóng góp ẩn danh, Cygaar, lỗ hổng bảo mật này liên quan đến việc ví người ký phiên bị xâm phạm và được chia sẻ giữa tất cả người dùng Cardex thông qua một khóa bị rò rỉ trong mã giao diện người dùng của Cardex. Lỗ hổng này cho phép kẻ tấn công truy cập vào các ví và thực hiện các giao dịch không được ủy quyền.

Theo thông tin từ Abstract, sự cố bảo mật này đã khiến người dùng mất một khoản tiền lớn lên tới 400.000 đô la, ảnh hưởng đến khoảng 9.000 ví. Điều này có nghĩa là kẻ tấn công có thể thực hiện các giao dịch thay mặt người dùng, bao gồm việc chuyển nhượng và bán cổ phiếu để chiếm đoạt Ethereum (ETH). Tuy nhiên, vụ exploit này không ảnh hưởng đến các token ERC20 hoặc NFT của người dùng, điều này phần nào giảm bớt thiệt hại đối với các tài sản kỹ thuật số khác.

Bản báo cáo sau sự cố cũng làm rõ rằng sự cố này không phải là một vấn đề phổ biến liên quan đến Abstract Global Wallet (AGW) hay mạng cốt lõi của Abstract, mà là một sự cố riêng biệt do Cardex xử lý sai thông tin xác thực ví quan trọng, đặc biệt là khóa phiên. AGW sử dụng khóa phiên để cho phép các ứng dụng tạo ra các phiên giới hạn, có phạm vi, nhằm cải thiện trải nghiệm người dùng. Các khóa này cho phép quyền truy cập vào các chức năng ví cụ thể cho bên thứ ba và cần được quản lý cẩn thận để ngăn ngừa việc cấp quyền cho các thực thể độc hại.

Cuộc tấn công đã khai thác lỗ hổng trong cách Cardex quản lý khóa phiên, cấp quyền truy cập tạm thời vào các chức năng ví của người dùng, dẫn đến việc kẻ tấn công có thể thực hiện các giao dịch không mong muốn. Trước sự cố này, nhóm Abstract đã đưa ra khuyến cáo ngay lập tức đến người dùng, yêu cầu họ ngừng tương tác với Cardex và thu hồi tất cả các phiên đang hoạt động với ứng dụng này để giảm thiểu rủi ro.

Ngoài ra, Abstract cũng yêu cầu tất cả các dự án sử dụng khóa phiên trong cổng thông tin Abstract phải trải qua một quy trình kiểm toán nghiêm ngặt để đảm bảo an toàn và bảo mật cho người dùng trong tương lai.

Abstract là một mạng Layer 2 được phát triển bởi Igloo Inc., công ty mẹ đứng sau Pudgy Penguins, với mục tiêu tạo ra những giải pháp blockchain hiệu quả, an toàn và thân thiện với người tiêu dùng.

*Session key hack (tấn công khóa phiên) là một hình thức tấn công mạng mà hacker lợi dụng lỗ hổng bảo mật để chiếm đoạt hoặc giả mạo khóa phiên (session key) của người dùng, từ đó có thể truy cập và điều khiển các tài khoản hoặc phiên làm việc mà không cần phải xác thực lại.

Một session key là một khóa mã hóa tạm thời được tạo ra trong quá trình thiết lập kết nối bảo mật giữa người dùng và máy chủ (chẳng hạn như trong các giao dịch trực tuyến hoặc trong môi trường web). Khi hacker chiếm đoạt được session key, họ có thể “lừa” hệ thống và tiếp tục phiên làm việc của người dùng, khiến người dùng không nhận ra rằng tài khoản của họ đã bị xâm nhập.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Youtube: https://www.youtube.com/@tapchibitcoinvn

Lilly

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Trong tuần thứ hai của tháng 9, chỉ số mùa altcoin đạt 80 điểm, chính thức bước vào giai đoạn tăng tốc. Đây thường là thời điểm dòng vốn chảy mạnh vào các altcoin vốn hóa nhỏ, ngay cả khi không có tin tức nổi bật. Dữ liệu on-chain cho... ...

Pudgy Penguins (PENGU) đang thể hiện một nhịp điệu thị trường khá ổn định: mỗi đợt tăng giá mạnh mẽ thường được nối tiếp bởi giai đoạn điều chỉnh sâu, sau đó phục hồi trở lại. Mô hình này cho thấy sự lặp lại trong hành vi thị trường, phản... ...

Solana (SOL) đang có một tuần bùng nổ hiếm thấy trong năm 2025, khi tăng 17% chỉ trong bảy ngày, vượt mặt hầu hết các tiền điện tử lớn và chỉ xếp sau Dogecoin cùng Hyperliquid trong top 20. Đà đi lên mạnh mẽ này đưa SOL tiến sát mức... ...

Theo báo cáo, Avalanche đang huy động 1 tỷ đô la để khởi động sáng kiến staking tiền điện tử mới. Đồng thời, các nhà phân tích thị trường cho rằng một đợt tăng giá có thể sớm đẩy AVAX – token gốc của mạng trở lại mức cao nhất... ...

Bitcoin (BTC) đã bứt phá lên trên mốc $116.000 vào ngày thứ Sáu, nhờ động lực từ việc chỉ số S&P 500 lập ATH mới và kỳ vọng rằng Cục Dự trữ Liên bang Mỹ (Fed) sẽ có chính sách tiền tệ nới lỏng hơn. Phe bò Bitcoin thêm phần... ...

Sei chuẩn bị tích hợp dữ liệu từ Bộ Thương mại Mỹ vào blockchain, từng bước định hình vị thế như một ‘hệ thống đường ray’ của nền kinh tế mã hóa tài sản. Động thái mang tính bước ngoặt này có thể trở thành chất xúc tác mạnh mẽ,... ...

Sàn phái sinh phi tập trung Hyperliquid đang chứng minh sức mạnh vượt trội khi liên tục vượt mặt các “ông lớn” tài chính truyền thống cả về khối lượng giao dịch lẫn lợi nhuận ròng. Theo dữ liệu từ DefiLlama, tính đến ngày 12/9, lợi nhuận ròng thường niên... ...

Theo The Information, hai nền tảng thị trường dự đoán Polymarket và Kalshi đang cân nhắc huy động thêm vốn, với mức định giá lần lượt là 9 tỷ USD và 5 tỷ USD. Polymarket từng huy động vốn hồi mùa hè năm nay ở mức định giá 1 tỷ... ...

Bitcoin (BTC) đã bứt phá lên mức 116.495 USD vào thứ Sáu, nhờ lực mua mạnh mẽ từ các quỹ ETF giao ngay, ghi nhận dòng vốn ròng lên tới 1,7 tỷ USD trong tuần, theo dữ liệu từ SoSoValue. Nhà phân tích Matthew Hyland nhận thấy chỉ báo Bollinger... ...

Thị trường crypto dường như đang quay trở lại giai đoạn tăng giá, thể hiện qua diễn biến phục hồi gần đây của Bitcoin lên đến 115.000 đô la. Điều này có khả năng sẽ kéo theo sự tăng trưởng của các altcoin vào cuối tuần. Bài viết đã phân... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode