Abstract đáp ứng với sự kiện an ninh: bắt nguồn từ lỗ hổng cô lập của ứng dụng bên thứ ba Cardex, tổn thất khoảng 40 vạn đô la

robot
Đang tạo bản tóm tắt

Odaily Daily News Abstract responds to security incidents in X's article: "This morning, the Abstract security team detected a vulnerability in the Cardex application within The Portal. This is not a vulnerability of the Abstract Global Wallet (AGW) or the Abstract network itself, but an isolated security flaw in the third-party application (Cardex). Cảm ơn đội ngũ kỹ sư của chúng tôi, các nhà nghiên cứu an ninh, nhóm Seal 911 và Cardex đã nhanh chóng hành động để khắc phục lỗ hổng và ngăn chặn việc truy cập không được ủy quyền vào quỹ người dùng. Lỗ hổng này đã gây thiệt hại ước lượng khoảng 400,000 đô la. Nguyên nhân lỗ hổng Nhóm Cardex đã hoàn thành việc xem xét sơ bộ và được phép liệt kê trên trang web cổng thông tin. Trong quá trình này, nhóm Cardex đã vô tình tiết lộ khóa riêng tư cho người ký phiên trang web của họ, điều này vượt quá phạm vi xem xét và cũng là một hành vi chúng tôi cảnh báo. Điều này cho phép kẻ tấn công thực hiện giao dịch với hợp đồng Cardex đối với bất kỳ ví nào đã được phê duyệt. Tiêu chuẩn an toàn trừu tượng Trước khi thêm bất kỳ ứng dụng nào vào cổng thông tin của chúng tôi, Abstract đều tuân theo quy trình an ninh nghiêm ngặt. Điều này bao gồm: đào tạo giới thiệu từng đội một, hợp tác với các nguyên tắc an ninh tốt nhất và kiểm định an ninh toàn diện bắt buộc. Chúng tôi sẽ tiếp tục thường xuyên tham vấn các nhà xây dựng và chuyên gia an ninh để cải thiện quy trình của chúng tôi và thiết lập tiêu chuẩn ngành cho an ninh và bảo vệ người dùng. Cần người dùng thực hiện hành động Để ngăn chặn các phương tiện tấn công tiềm năng, chúng tôi khuyến nghị người dùng thường xuyên thu hồi sự chấp thuận và quyền hạn của ứng dụng và token trong Ví Trừu tượng của họ thông qua Revoke.

Xem bản gốc
Nội dung chỉ mang tính chất tham khảo, không phải là lời chào mời hay đề nghị. Không cung cấp tư vấn về đầu tư, thuế hoặc pháp lý. Xem Tuyên bố miễn trừ trách nhiệm để biết thêm thông tin về rủi ro.
  • Phần thưởng
  • Bình luận
  • Chia sẻ
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)