Os usuários da cadeiatracT ABS foram comprometidos, provavelmente vinculados ao aplicativo CardEx

Fonte Cryptopolitan

Vários usuários foram comprometidos na cadeiatracT ABS, uma solução L2 compatível com EVM, embora o problema tenha sido limitado a carteiras específicas. A cadeia ABStracT diz que sua plataforma permanece segura e nenhum problema em toda a rede foi notado.

Os usuários da cadeiatracT ABS com exposição ao aplicativo CardEx podem ser afetados individualmente, conforme observado pelos investigadores na cadeia. 

A equipe da cadeiatracT ABS confirmou que a rede é segura e que não ocorreram ataques em nenhuma carteira. A equipe traco problema para um aplicativo específico.

Eles não anunciaram a quantidade de fundos drenados e visam manter a vulnerabilidade em segredo para evitar mais perdas.

A CardEx foi lançada na cadeia ABS trac T depois de 12 de fevereiro e já se encontrou com o primeiro problema da parceria. O CardEx é um aplicativo colecionável e de jogos, atualmente executando um torneio ativo, que pode ter exposto mais carteiras. Em meio ao caos, os usuários sugeriram ativar o 2FA para todas as contas da cadeia ABS trac T.

A carteira de cadeiatracde ABS afeta outras carteiras e contas

Alguns usuários do ABS trac T notaram que todos os tipos de carteiras foram drenados , não apenas aqueles que se envolveram com o CardEx. Os investigadores da Web3 também dent o ataque como um 'Primeira Chave de Sessão'. Uma sessão maliciosa que conectou a carteira a um aplicativo deu acesso ao explorador a todas as carteiras por um mês.

Após o recente hack, os investigadores na cadeia aconselharam os usuários a desconectar todos os aplicativos, especialmente o CardEx. Os usuários devem mover seus fundos das carteiras e remover todas as permissões para o CardEx.

Uma investigação em andamento encontrou o endereço que está acumulando fundos de carteiras comprometidas. Menos de duas horas após o hack, o valor era relativamente menor: US $ 24.520, principalmente no Ethereum (ETH), sem outras moedas ou tokens afetados. 

Além disso, as carteiras maliciosas podem ter até 50 ETH, com carteiras drenando ainda em andamento. Quando uma carteira é comprometida, ela verifica o gás suficiente. No entanto, como deu permissão à sessão maliciosa trac ele enviará os fundos para o endereço do explorador.

Também há rumores de que mesmo as carteiras com 2FA ativadas podem ser drenadas, pois deram permissão ao CONtracT. 

saldo final na carteira do explorador não está claro, pois há dados de até US $ 81.000 drenados. Os fundos foram aparentemente movidos, embora nenhuma transação de saída seja encontrada.

Os dados na cadeia mostraram mais de 7.000 transações de entrada enviadas à carteira do hacker. Esse nível de atividade aponta para o possível número de carteiras afetadas. A maioria das transações é para quantidades mínimas de ETH, pois as carteiras são usadas para usos de pequena escala na cadeia e aplicativos divertidos.

Os hacks da carteira ameaçam a adoção da Web3

As carteiras ABStracT, que ofereciam um login semelhante aos serviços da Web regular, foram vistos como uma das respostas para a adoção mais ampla do Web3.

O hack de carteira da cadeiatracT ABS revelou que essas ferramentas não são totalmente adequadas para usuários sem experiência em blockchain. As conexões de aplicativos ainda são arriscadas, pois qualquertracno ecossistema pode ser comprometido.

Atualmente, a única salvaguarda conhecida é interromper as permissões para todos os aplicativos e mover os fundos para uma carteira segura, se possível. O ataque também mostrou sinais de parada após um total de 17.304 transações recebidas esgotaram o pool de carteiras vulneráveis.

A quantidade de fundos drenados atingiu US $ 31.570. Outras estimativas viram os fundos fluírem da carteira do hacker e fixaram as perdas em mais de US $ 100.000 desde o início da exploração. As estimativas variam descontroladamente, com alguns exploradores na cadeia percebendo até 300 eth drenados.

trac ABS permite que os usuários criem sessões para aplicativos, o que pode expor seus endereços. A cadeia permaneceu altamente popular, pois está ligada à Pudgy Penguins . No entanto, as sessões de usuário e as permissões de aplicativos podem ser uma fraqueza contínua para comprometer as carteiras.

Academia Cryptopolitan: Você está cometendo esses erros de currículo da Web3? - Descubra aqui

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Previsão do preço do ouro: XAU/USD se mantém firme em meio a dados mistos dos EUA, de olho nos números do PCE dos EUAO preço do ouro se recuperou após cair mais de 0,70% na quarta-feira e subir 0,35% na quinta-feira, em meio a dados robustos dos EUA e à queda dos rendimentos dos títulos do Tesouro dos EUA.
Autor  FXStreet
26 jan. 2024
O preço do ouro se recuperou após cair mais de 0,70% na quarta-feira e subir 0,35% na quinta-feira, em meio a dados robustos dos EUA e à queda dos rendimentos dos títulos do Tesouro dos EUA.
placeholder
Ouro cai abaixo de US$ 2.900 em meio a temores de recessão nos EUA e realização de lucrosO preço do ouro (XAU) recua no início da semana, caindo 0,70% e ficando abaixo da cifra de US$ 2.900, já que os temores dos investidores de uma recessão nos Estados Unidos (EUA) aumentam em meio às políticas comerciais controversas implementadas pelo presidente dos EUA, Donald Trump.
Autor  FXStreet
3 Mês 11 Dia Ter
O preço do ouro (XAU) recua no início da semana, caindo 0,70% e ficando abaixo da cifra de US$ 2.900, já que os temores dos investidores de uma recessão nos Estados Unidos (EUA) aumentam em meio às políticas comerciais controversas implementadas pelo presidente dos EUA, Donald Trump.
placeholder
O JP Morgan reduz a meta de preço das ações da TeslaDepois de semanas de desaceleração do Tesla JP Morgan, reduziu sua meta de preço sobre as ações da Tesla. Isso ocorre principalmente porque a empresa acha que menos carros serão entregues pelo segundo ano consecutivo. Os analistas também dizem que os clientes atuais e possivelmente novos estão se sentindo de maneira diferente sobre a fabricante de veículos elétricos. JP Morgan […]
Autor  Cryptopolitan
Ontem 01: 35
Depois de semanas de desaceleração do Tesla JP Morgan, reduziu sua meta de preço sobre as ações da Tesla. Isso ocorre principalmente porque a empresa acha que menos carros serão entregues pelo segundo ano consecutivo. Os analistas também dizem que os clientes atuais e possivelmente novos estão se sentindo de maneira diferente sobre a fabricante de veículos elétricos. JP Morgan […]
placeholder
WTI sobe para perto de US$ 67,50 com oferta mais restrita nos EUAO West Texas Intermediate (WTI), referência do petróleo bruto dos EUA, está sendo negociado em torno de US$ 67,40 no início da sessão asiática de quinta-feira.
Autor  FXStreet
Ontem 01: 52
O West Texas Intermediate (WTI), referência do petróleo bruto dos EUA, está sendo negociado em torno de US$ 67,40 no início da sessão asiática de quinta-feira.
placeholder
Preço do ouro desafia o forte dólar americano em meio a um relatório suave do IPC dos EUAO preço do ouro sobe no final da sessão norte-americana, sem ser afetado pelos altos rendimentos dos títulos do Tesouro dos EUA e por um dólar mais forte na quarta-feira.
Autor  FXStreet
Ontem 01: 56
O preço do ouro sobe no final da sessão norte-americana, sem ser afetado pelos altos rendimentos dos títulos do Tesouro dos EUA e por um dólar mais forte na quarta-feira.
goTop
quote