ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС
Еженедельно
ОСТАВАЙТЕСЬ НА ВЕРШИНЕ

Лучшие аналитические материалы о криптовалютах прямо в вашу электронную почту.

trac. Пользователи Chain подверглись взлому, скорее всего, связанному с приложением Cardex

ККристина ВасильеваКристина Васильева
3 минуты чтения,
trac. Пользователи Chain подверглись взлому, скорее всего, связанному с приложением Cardex
  • Владельцы кошельков в сетиtracChain могут стать жертвами вредоносной сессии доступа к кошельку.
  • Главным виновником может быть приложение Cardex, для которого былdentвредоносный адрес, позволяющий перенаправлять транзакции из кошельков.
  • Было перемещено от 9,9 до 300 ETH, поскольку кошелек опустошается каждые несколько секунд.

В сети Abstract Chain, совместимом с EVM решении уровня L2, были взломаны несколько пользователей, хотя проблема затронула только определенные кошельки. Abstract Chain заявляет, что ее платформа остается безопасной, и никаких проблем в масштабах всей сети не выявлено.

trac. Пользователи блокчейна, имеющие доступ к приложению Cardex, могут быть затронуты в индивидуальном порядке, что было замечено следователями в блокчейне. 

Командаtracподтвердила, что сеть безопасна и никаких атак на кошельки не произошло. Команда trac, что проблема связана с конкретным приложением.

Они не объявили сумму украденных средств и стремятся сохранить уязвимость в секрете, чтобы предотвратить дальнейшие потери.

Cardex был запущен в сети Abstract Chain после 12 февраля и уже столкнулся с первой проблемой в рамках партнерства. Cardex — это приложение для коллекционирования и игр, в котором в настоящее время проходит активный турнир, что могло привести к утечке данных из нескольких кошельков. На фоне возникшего хаоса пользователи предложили активировать двухфакторную аутентификацию для всех учетных записей Abstract Chain. 

trac. Кошелек Chain влияет на другие кошельки и учетные записи

Некоторыеtracвсе типы кошельков опустошены, а не только те, которые взаимодействовали с Cardex. Специалисты Web3 такжеdentатаку как «взлом первого ключа сессии». Вредоносная сессия, которая соединяла кошелек с приложением, предоставляла злоумышленнику доступ ко всем кошелькам в течение месяца. 

После недавней хакерской атаки специалисты по анализу блокчейна посоветовали пользователям отключиться от всех приложений, особенно от Cardex. Пользователям настоятельно рекомендуется вывести свои средства из кошельков и удалить все разрешения для Cardex.

В ходе продолжающегося расследования был установлен адрес, на который поступают средства из взломанных кошельков. Менее чем через два часа после взлома сумма оказалась относительно небольшой: 24 520 долларов, в основном в Ethereum (ETH), другие криптовалюты и токены не пострадали. 

Кроме того, вредоносные кошельки могут хранить до 50 ETH, при этом опустошение кошелька продолжается. После взлома кошелек проверяет наличие достаточного количества газа. Однако, поскольку он дал разрешение наtrac, он отправит средства на адрес злоумышленника.

Также ходят слухи, что даже кошельки с активированной двухфакторной аутентификацией могут быть опустошены, поскольку они дали разрешение наtracконтракта. 

Окончательный баланс в кошельке злоумышленника неясен, поскольку имеются данные о выводе средств на сумму до 81 000 долларов. Средства, по всей видимости, были переведены, хотя исходящих транзакций не обнаружено. 

Данные блокчейна показали, что на кошелек хакера поступило более 7000 входящих транзакций. Такой уровень активности указывает на возможное количество затронутых кошельков. Большинство транзакций касаются минимальных сумм ETH, поскольку кошельки используются для небольших операций в блокчейне и развлекательных приложений. 

Взлом кошельков угрожает внедрению Web3

tracкошельки, предлагавшие вход в систему, аналогичный обычным веб-сервисам, рассматривались как один из способов содействия более широкому распространению Web3.

Взлом кошелькаtracпоказал, что эти инструменты не совсем подходят для пользователей без опыта работы с блокчейном. Подключение приложений по-прежнему рискованно, поскольку любойtracв экосистеме может быть скомпрометирован.

В настоящее время единственной известной мерой защиты является отключение разрешений для всех приложений и, по возможности, перевод средств в безопасный кошелек. Атака также начала замедляться после того, как в общей сложности 17 304 входящие транзакции исчерпали пул уязвимых кошельков.

Сумма украденных средств достигла 31 570 долларов. По другим оценкам, средства были выведены из кошелька хакера, а потери с начала эксплуатации уязвимости оцениваются более чем в 100 000 долларов. Оценки сильно разнятся: некоторые обозреватели блокчейна зафиксировали вывод до 300 ETH

AbstractChaintracраскрытию их адресов. Эта цепочка остаётся очень популярной, поскольку связана с Pudgy Penguins . Однако пользовательские сессии и разрешения приложений могут представлять собой уязвимость для взлома кошельков.

Самые умные криптоаналитики уже читают нашу рассылку. Хотите присоединиться? Вступайте в их ряды.

Поделитесь этой статьей

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Кристина Васильева

Кристина Васильева

Христина Василева специализируется на DeFi, бизнесе и экономических новостях. Она окончила Софийский университет со степенью магистра философии, после четырехлетнего обучения по программам бакалавриата в области делового администрирования, журналистики и массовых коммуникаций. Она работала в одной из ведущих газет страны, освещая сырьевые товары и корпоративные результаты. В настоящее время Христина является автором новостей в Cryptopolitan.

ЕЩЕ… НОВОСТИ
ЭКСПРЕСС- КУРС ПО ГЛУБОКОЙ КРИПТОГРАФИИ