Hackers Roubam $400K em Tokens com Exploit no App Cardex

4 Min Read Tags:

  • O aplicativo baseado em blockchain da Abstract, Cardex, sofreu uma violação de chave de sessão, resultando em acesso não autorizado a quase $400.000 em tokens de usuários.
  • A falha de segurança foi isolada ao Cardex e não afetou a Abstract Global Wallet ou sua rede.
  • Durante o processo de aprovação no front-end do site, o Cardex expôs inadvertidamente a chave privada do assinante da sessão.
  • Não houve ameaça aos tokens ERC20 ou usuários de NFTs, e as medidas de segurança para integração de aplicativos continuam rigorosas.

Desvendando o Incidente de Segurança do Cardex: Um Foco na Segurança do Blockchain

Desenvolvimentos recentes no setor de criptomoedas trouxeram à tona um incidente significativo envolvendo o aplicativo blockchain da Abstract, Cardex. Conforme relatado, atores mal-intencionados exploraram uma vulnerabilidade no aplicativo, levando a transações não autorizadas que desviaram quase $400.000 em tokens de usuários. A violação foi atribuída a um comprometimento de “chave de sessão” dentro do Cardex, um jogo de fantasia on-chain construído na solução L2 da Abstract.

Entendendo a Violação

Investigações iniciais pela equipe de segurança da Abstract identificaram que essa falha de segurança não se originou de vulnerabilidades dentro da Abstract Global Wallet (AGW) ou de sua rede mais ampla. Em vez disso, foi um incidente isolado confinado ao Cardex. Durante auditorias de rotina necessárias para a aprovação do portal, o Cardex expôs inadvertidamente a chave privada do assinante da sessão no front-end do site. Essa falha permitiu que atacantes iniciassem transações com qualquer carteira vinculada por meio de chaves de sessão.

Medidas de Segurança e Implicações

Apesar dessa violação, é crucial notar que não houve ameaças para os detentores de tokens ERC20 ou usuários de NFTs. A Abstract enfatiza um protocolo de segurança rigoroso que envolve auditorias abrangentes e envolvimentos pessoais com equipes de desenvolvimento antes que qualquer aplicativo seja integrado ao seu ecossistema. Essa abordagem destaca seu compromisso em proteger os ativos dos usuários e manter a confiança em suas plataformas.

Soluções Colaborativas e Precauções Futuras

Em resposta a este incidente, a Abstract está colaborando de perto com a Seal 911—uma equipe de especialistas em segurança de emergência—para ajudar o Cardex a resolver a situação prontamente. O objetivo principal é restaurar a normalidade para os usuários afetados enquanto reforça os protocolos de segurança em todos os aplicativos.

Este evento serve como um lembrete claro da vigilância contínua necessária para proteger ativos digitais dentro de ecossistemas descentralizados. À medida que a tecnologia blockchain evolui e se integra ainda mais aos sistemas financeiros convencionais, garantir estruturas de segurança robustas permanece imperativo para sustentar o crescimento e a inovação no mercado de criptomoedas.

O impacto de incidentes como esses geralmente leva a práticas aprimoradas e maior conscientização entre desenvolvedores e usuários. Portanto, embora as violações possam ser disruptivas, elas também abrem caminho para avanços em medidas de segurança que beneficiam toda a comunidade cripto.

Ao enfrentar esses desafios de frente e implementar ações corretivas rapidamente, empresas como a Abstract demonstram resiliência e dedicação em promover um ambiente seguro para todos os envolvidos nos avanços da tecnologia blockchain.

TAGGED:
Canary Capital lança primeiro ETF spot de TRX dos EUA com staking

A Canary Capital lançou em 9 de setembro de 2026 o Canary Staked TRX ETF, negociado na Cboe BZX sob o ticker TRXS, com exposição direta ao TRX e recompensas…

5 Min Read
Anthropic modela três cenários econômicos dos EUA até 2030

A Anthropic projeta que, em um cenário extremo até 2030, a IA poderia elevar o crescimento anual do PIB dos EUA a 15% e levar o desemprego a níveis historicamente…

8 Min Read
CEO da Robinhood: empresas não podem controlar tokenização de ações

Vlad Tenev defendeu os Tokens de Ações da Robinhood, enquanto a AMC exigiu a suspensão dos tokens vinculados às suas ações e ameaçou medidas legais e regulatórias.

5 Min Read
Alemanha mudará regras tributárias sobre criptoativos em 2027, diz a imprensa

A Alemanha elaborou proposta para tributar lucros de criptoativos adquiridos após 31 de dezembro de 2026, independentemente do prazo de manutenção, com retenção pelas plataformas prevista para 1º de janeiro…

5 Min Read
Vitalik Buterin diz: STARKs recursivas podem baratear transações privadas pós-quânticas no Ethereum

Vitalik Buterin explicou que a EIP-8288 poderia agregar provas STARK e assinaturas no mempool do Ethereum, reduzindo custos sem alterar a Máquina Virtual do Ethereum.

7 Min Read