Hacker erbeuten 400.000 $ in Token durch Cardex-Exploit

3 Min Read Tags:

  • Abstracts Blockchain-App Cardex erlebte einen „Session Key Bruch“, der zu unbefugtem Zugriff auf fast 400.000 $ in Benutzertokens führte.
  • Das Sicherheitsproblem war auf Cardex beschränkt und beeinträchtigte nicht das Abstract Global Wallet oder dessen Netzwerk.
  • Cardex legte unbeabsichtigt den privaten Schlüssel des Session-Abonnenten während des Genehmigungsprozesses auf der Frontend-Seite der Webseite offen.
  • Es bestand keine Bedrohung für ERC20-Token oder NFT-Nutzer, und die Sicherheitsmaßnahmen für die App-Integration bleiben streng.

Entwirrung des Cardex Sicherheitsvorfalls: Fokus auf Blockchain-Sicherheit

In jüngsten Entwicklungen im Kryptowährungssektor ist ein bedeutender Vorfall mit der Blockchain-Anwendung Cardex von Abstract ans Licht gekommen. Berichten zufolge nutzten böswillige Akteure eine Schwachstelle in der App aus, was zu unbefugten Transaktionen führte, die fast 400.000 $ an Benutzertokens abzogen. Der Bruch wurde auf eine „Session Key“-Kompromittierung innerhalb von Cardex zurückgeführt, einem On-Chain-Fantasy-Spiel, das auf Abstracts L2-Lösung basiert.

Verständnis des Vorfalls

Frühere Untersuchungen durch das Sicherheitsteam von Abstract ergaben, dass dieses Sicherheitsproblem nicht auf Schwachstellen innerhalb des Abstract Global Wallet (AGW) oder dessen breiterem Netzwerk zurückzuführen war. Stattdessen handelte es sich um einen isolierten Vorfall, der auf Cardex beschränkt war. Während routinemäßiger Audits, die für die Portal-Genehmigung erforderlich sind, legte Cardex unbeabsichtigt den privaten Schlüssel des Session-Abonnenten auf ihrer Webseite offen. Dieses Versehen erlaubte es Angreifern, Transaktionen mit jedem über Session-Keys verbundenen Wallet zu initiieren.

Sicherheitsmaßnahmen und Auswirkungen

Trotz dieses Vorfalls ist es wichtig zu beachten, dass keine Bedrohungen für ERC20-Token-Inhaber oder NFT-Nutzer bestanden. Abstract betont ein strenges Sicherheitsprotokoll, das umfassende Audits und persönliche Engagements mit Entwicklungsteams beinhaltet, bevor eine Anwendung in ihr Ökosystem integriert wird. Dieser Ansatz unterstreicht ihr Engagement, Benutzervermögen zu schützen und Vertrauen über ihre Plattformen hinweg aufrechtzuerhalten.

Kollaborative Lösungen und zukünftige Vorsichtsmaßnahmen

Als Reaktion auf diesen Vorfall arbeitet Abstract eng mit Seal 911 zusammen—einem Team von Notfallsicherheitsexperten—um Cardex bei der schnellen Lösung der Situation zu unterstützen. Das Hauptziel ist es, die Normalität für betroffene Nutzer wiederherzustellen und Sicherheitsprotokolle über alle Anwendungen hinweg zu verstärken.

Dieses Ereignis dient als eindrückliche Erinnerung an die kontinuierliche Wachsamkeit, die zum Schutz digitaler Vermögenswerte innerhalb dezentraler Ökosysteme erforderlich ist. Während sich die Blockchain-Technologie weiterentwickelt und stärker in die Mainstream-Finanzsysteme integriert, bleibt die Sicherstellung robuster Sicherheitsrahmen entscheidend für das Wachstum und die Innovation im Kryptomarkt.

Die Nachwirkungen solcher Vorfälle führen oft zu verbesserten Praktiken und erhöhter Sensibilisierung bei Entwicklern und Nutzern gleichermaßen. Daher können Brüche zwar störend sein, sie ebnen jedoch auch den Weg für Fortschritte in Sicherheitsmaßnahmen, die der gesamten Krypto-Community zugutekommen.

Indem sie diese Herausforderungen direkt angehen und Korrekturmaßnahmen zügig umsetzen, demonstrieren Unternehmen wie Abstract Resilienz und Engagement für die Förderung einer sicheren Umgebung für alle Beteiligten an den Fortschritten der Blockchain-Technologie.

TAGGED:
Mexikanische Behörden entdecken Krypto-Farm mit 300 GPUs, vermuten Stromdiebstahl

Mexikanische Behörden entdeckten bei einer gemeinsamen Razzia in Tlaola, Puebla, eine mutmaßlich illegale Kryptowährungs-Mining-Farm mit rund 300 GPUs und untersuchen möglichen Stromdiebstahl sowie mögliche Geldwäsche.

4 Min Read
OpenAI von Mann verklagt: ChatGPT habe ihn überzeugt, Jesus zu sein

Der 34-jährige Kalifornier Michael Lines verklagte OpenAI und CEO Sam Altman mit dem Vorwurf, ChatGPT habe 2025 seine manische Episode und religiösen Wahnvorstellungen verstärkt.

5 Min Read
Canary Capital legt ersten US-Spot-TRX-ETF mit Staking auf

Canary Capital legte am 9. September 2026 den an der Cboe BZX unter TRXS gehandelten Canary Staked TRX ETF auf, der direktes TRX-Engagement mit im Fonds berücksichtigten Staking-Erträgen verbindet.

5 Min Read
Anthropic modelliert drei US-Wirtschaftsszenarien bis 2030

Anthropic veröffentlichte ein Modell, das für die US-Wirtschaft bis 2030 je nach KI-Szenario stärkeres BIP-Wachstum, aber im Extremfall historisch hohe Arbeitslosigkeit und sinkende Einkommen wissensbasierter Beschäftigter prognostiziert.

6 Min Read
Robinhood-Chef sagt, Unternehmen können Tokenisierung ihrer Aktien nicht kontrollieren

Robinhood-CEO Vlad Tenev verteidigte im September 2026 Stock Tokens gegen Kritik von AMC-CEO Adam Aron, der die Einstellung AMC-gekoppelter Token und mögliche rechtliche sowie regulatorische Schritte forderte.

4 Min Read