💥 Gate 广场活动: #发帖赢代币PORTALS# 💥
在 Gate广场发布与 PORTALS、Alpha交易赛、空投活动或Launchpool 相关的原创内容,即有机会瓜分 1,300 枚 PORTALS 奖励!
📅 活动时间:2025年9月18日 18:00 – 9月25日 24:00 (UTC+8)
📌 相关详情:
Alpha交易赛:参与即有机会赢奖励
👉 https://www.gate.com/zh/announcements/article/47181
空投活动:领取 #PORTALS# 空投
👉 https://www.gate.com/zh/announcements/article/47168
Launchpool:抵押 GT 获取 PORTALS
👉 https://www.gate.com/zh/announcements/article/47148
📌 参与方式:
发布原创内容,主题需与 PORTALS 或相关活动(Alpha交易赛 / 空投 / Launchpool) 相关
内容不少于 80 字
帖子添加话题: #发帖赢代币PORTALS#
附上任意活动参与截图
🏆 奖励设置:
🥇 一等奖(1名):300 PORTALS
🥈 二等奖(4名):150 PORTALS/人
🥉 三等奖(4名):100 PORTALS/人
📄 注意事项:
骇客这次通过一款游戏发动了攻击!数百个以太坊(ETH)处于危险之中!以下是详细信息
根据由Abstract发布的第一份审查报告,Abstract Layer 2区块链发生了一次严重的安全漏洞,导致来自9,000个用户钱包的价值为400,000美元的以太坊(ETH)面临危险。
Cardex 利用 400,000 个钱包的 9,000 美元黑客攻击
早期发现的攻击被定义为一种“会话密钥攻击”,恶意黑客可以在Abstract上运行的基于区块链的游戏Cardex与用户钱包进行交互时获取访问权限。
攻击是如何发生的?
据称,黑客事件是由于Cardex前端代码中泄露的一个密钥导致的,这将危及所有Cardex玩家使用的共享会话签名钱包。
黑客尝试做这些事情:
初步调查表明,攻击并非源自Abstract核心区块链或全球钱包(AGW)的故障,而是由于Cardex会话密钥的弱安全管理。
会话密钥允许应用程序为钱包提供临时和有限的访问权限,从而改善用户体验。然而,不当的安全实践,比如泄露关键身份信息,可能导致此类违规行为。
攻击者利用Cardex的会话密钥错误管理,获取对用户钱包的未经授权控制。
摘要的答复和用户建议
摘要,已采取紧急措施以减少风险: