Trang chủ Tạp chí Tin tức Scam -Hack 9.000 ví liên kết với game blockchain Cardex bị thiệt hại $400.000...

9.000 ví liên kết với game blockchain Cardex bị thiệt hại $400.000 trong sự cố bảo mật nghiêm trọng

Abstract, một blockchain Layer 2, gần đây đã công bố báo cáo sơ bộ về một sự cố bảo mật nghiêm trọng ảnh hưởng đến hàng nghìn ví liên kết với Cardex, một game blockchain hoạt động trên mạng. Sự cố này đã được phát hiện vào thứ Ba và được mô tả là một vụ “session key hack – hack khóa phiên”*, trong đó kẻ tấn công đã xâm nhập vào các ví đã tương tác với Cardex và thực hiện giao dịch rút tiền trái phép.

Theo báo cáo từ người đóng góp ẩn danh, Cygaar, lỗ hổng bảo mật này liên quan đến việc ví người ký phiên bị xâm phạm và được chia sẻ giữa tất cả người dùng Cardex thông qua một khóa bị rò rỉ trong mã giao diện người dùng của Cardex. Lỗ hổng này cho phép kẻ tấn công truy cập vào các ví và thực hiện các giao dịch không được ủy quyền.

Theo thông tin từ Abstract, sự cố bảo mật này đã khiến người dùng mất một khoản tiền lớn lên tới 400.000 đô la, ảnh hưởng đến khoảng 9.000 ví. Điều này có nghĩa là kẻ tấn công có thể thực hiện các giao dịch thay mặt người dùng, bao gồm việc chuyển nhượng và bán cổ phiếu để chiếm đoạt Ethereum (ETH). Tuy nhiên, vụ exploit này không ảnh hưởng đến các token ERC20 hoặc NFT của người dùng, điều này phần nào giảm bớt thiệt hại đối với các tài sản kỹ thuật số khác.

Bản báo cáo sau sự cố cũng làm rõ rằng sự cố này không phải là một vấn đề phổ biến liên quan đến Abstract Global Wallet (AGW) hay mạng cốt lõi của Abstract, mà là một sự cố riêng biệt do Cardex xử lý sai thông tin xác thực ví quan trọng, đặc biệt là khóa phiên. AGW sử dụng khóa phiên để cho phép các ứng dụng tạo ra các phiên giới hạn, có phạm vi, nhằm cải thiện trải nghiệm người dùng. Các khóa này cho phép quyền truy cập vào các chức năng ví cụ thể cho bên thứ ba và cần được quản lý cẩn thận để ngăn ngừa việc cấp quyền cho các thực thể độc hại.

Cuộc tấn công đã khai thác lỗ hổng trong cách Cardex quản lý khóa phiên, cấp quyền truy cập tạm thời vào các chức năng ví của người dùng, dẫn đến việc kẻ tấn công có thể thực hiện các giao dịch không mong muốn. Trước sự cố này, nhóm Abstract đã đưa ra khuyến cáo ngay lập tức đến người dùng, yêu cầu họ ngừng tương tác với Cardex và thu hồi tất cả các phiên đang hoạt động với ứng dụng này để giảm thiểu rủi ro.

Ngoài ra, Abstract cũng yêu cầu tất cả các dự án sử dụng khóa phiên trong cổng thông tin Abstract phải trải qua một quy trình kiểm toán nghiêm ngặt để đảm bảo an toàn và bảo mật cho người dùng trong tương lai.

Abstract là một mạng Layer 2 được phát triển bởi Igloo Inc., công ty mẹ đứng sau Pudgy Penguins, với mục tiêu tạo ra những giải pháp blockchain hiệu quả, an toàn và thân thiện với người tiêu dùng.

*Session key hack (tấn công khóa phiên) là một hình thức tấn công mạng mà hacker lợi dụng lỗ hổng bảo mật để chiếm đoạt hoặc giả mạo khóa phiên (session key) của người dùng, từ đó có thể truy cập và điều khiển các tài khoản hoặc phiên làm việc mà không cần phải xác thực lại.

Một session key là một khóa mã hóa tạm thời được tạo ra trong quá trình thiết lập kết nối bảo mật giữa người dùng và máy chủ (chẳng hạn như trong các giao dịch trực tuyến hoặc trong môi trường web). Khi hacker chiếm đoạt được session key, họ có thể “lừa” hệ thống và tiếp tục phiên làm việc của người dùng, khiến người dùng không nhận ra rằng tài khoản của họ đã bị xâm nhập.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Youtube: https://www.youtube.com/@tapchibitcoinvn

Lilly

MỚI CẬP NHẬT

Sonic (S) tăng mạnh khi TVL đạt mức cao kỷ lục, vốn hóa vượt...

Sonic (S), trước đây là Fantom (FTM), đã tăng hơn 20% trong 24 giờ qua, giao dịch quanh mức 0,9 USD vào hôm nay,...

Giám đốc FBI mới dưới thời Trump nắm giữ 115.000 USD Bitcoin

Kash Patel chính thức trở thành giám đốc FBI sau khi được Thượng viện phê chuẩn vào hôm thứ Năm với tỷ lệ phiếu...

Hiệu suất giao dịch kém của Pi Network gây thất vọng nhưng có tiềm...

Vào ngày 21 tháng 2 theo giờ Việt Nam, Pi Network, một trong những dự án tiền điện tử được chờ đón nhất, đã...

Canada ban hành hướng dẫn rủi ro tiền điện tử cho ngân hàng

Cơ quan giám sát ngân hàng Canada vừa công bố các nguyên tắc mới nhằm hướng dẫn các ngân hàng quản lý rủi ro...

Token theo chủ đề Dogefather bùng nổ sau bài đăng mới nhất của Elon...

Elon Musk, CEO của Tesla và SpaceX, lại một lần nữa lại dậy sóng trên thị trường crypto sau bài đăng mới nhất của...

Michael Saylor của Strategy cho biết Hoa Kỳ nên đặt mục tiêu nắm giữ...

Nhà sáng lập Strategy - Michael Saylor, đã nhấn mạnh tầm quan trọng của việc Hoa Kỳ thiết lập kho dự trữ Bitcoin chiến...
Bitcoin và Ethereum đối mặt với thử thách quan trọng

Bitcoin và Ethereum đối mặt với thử thách quan trọng khi 2,04 tỷ đô...

Hôm nay, thị trường tiền điện tử chứng kiến sự kiện quan trọng khi khoảng 2,04 tỷ USD hợp đồng quyền chọn Bitcoin (BTC)...

OpenSea giành lại thị phần NFT, tăng vọt lên 71,5% sau khi công bố...

OpenSea đang chứng kiến sự trở lại mạnh mẽ, với thị phần khối lượng giao dịch NFT trên Ethereum đạt 71,5% trong tuần qua –...
token meme P2E này có thể là vị cứu tinh của bạn

[QC] Bonk đối mặt với ​​việc bán ra trong khi presale ChowWow trở thành...

Meme coin từ lâu đã là nguồn thu hút sự quan tâm lâu dài trên thị trường tiền điện tử. Bonk (BONK) đã phải...
pi

Các sàn giao dịch tạm dừng rút Pi khi giá giảm dưới 1 đô...

Lễ ra mắt chính thức của Pi Network được chờ đợi từ lâu đã giúp Pi được niêm yết trên nhiều sàn giao dịch,...

SEC thay thế Đơn vị tài sản tiền điện tử bằng Đơn vị công...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã thay thế Đơn vị tài sản tiền điện tử và an ninh mạng...

Bản nâng cấp Pectra của Ethereum sẽ mang đến thay đổi lớn cho hệ...

Theo Artemiy Parshakov, Phó Chủ tịch tổ chức tại P2P.org, bản nâng cấp Pectra sắp tới của Ethereum sẽ mang đến những thay đổi...
sui-tang-gia

Giá SUI phát tín hiệu tăng giá – Liệu có bứt phá?

SUI đã có dấu hiệu phục hồi trong 24 giờ qua, với vốn hóa thị trường hiện ở mức 10,5 tỷ USD. Tuy nhiên,...

Pi Network có thể sớm được niêm yết trên Binance? Đây là lý do

Người xưa có câu: "Kẻ thức thời mới là trang tuấn kiệt." Câu nói này dường như phù hợp với Binance khi sàn giao...
ada-tang-gia

Cardano (ADA) đã sẵn sàng bứt phá? Chuyên gia dự báo cú tăng đột...

Giá Cardano (ADA) đang cho thấy sự tích lũy tại các mức hỗ trợ quan trọng, theo nhận định của các nhà phân tích,...

Cơ quan quản lý của Úc cảnh báo về “viễn cảnh kinh hoàng” cho...

Người đứng đầu cơ quan quản lý cạnh tranh của Úc cảnh báo rằng, cam kết nới lỏng các quy định về tiền điện...