BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Exploit no Cardex compromete US$ 400 mil em Ethereum e expõe falha na Abstract Chain
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
BitNotícias > Notícias > Exploit no Cardex compromete US$ 400 mil em Ethereum e expõe falha na Abstract Chain
Notícias

Exploit no Cardex compromete US$ 400 mil em Ethereum e expõe falha na Abstract Chain

Por Carlos Schuabb
Atualizado em: 19/02/2025
Compartilhe
Andreessen Horowitz investe US$ 30 milhões em startups de jogos
Foto: Dall-e 3
Compartilhe
  • O ataque resultou em cerca de US$ 400.000 em fundos comprometidos, afetando 9.000 carteiras
  • O incidente foi descrito como um “hack de chave de sessão”
  • A Abstract recomendou que os usuários revogassem as sessões ativas do Cardex para evitar novas perdas.

O protocolo Cardex, um jogo baseado em blockchain, sofreu um exploit que comprometeu aproximadamente US$ 400.000 em Ethereum (ETH). O ataque afetou 9.000 carteiras que interagiram com a plataforma.

Segundo a empresa Abstract, que opera a blockchain Layer 2 do Cardex, o incidente ocorreu devido a uma vulnerabilidade nos session keys, permitindo que um invasor realizasse transações não autorizadas.

Falha de segurança explorou chaves de sessão do Cardex

Em princípio, o ataque foi descrito como um “session key hack”, um tipo de vulnerabilidade que ocorre quando chaves de sessão comprometidas permitem acesso indevido a carteiras de usuários. No caso do Cardex, um invasor conseguiu explorar essa falha e transferir fundos de milhares de carteiras.

CONTINUA APÓS A PUBLICIDADE

https://t.co/ZVyuBXyXoN

— cygaar (@0xCygaar) February 18, 2025

O desenvolvedor pseudônimo Cygaar, da Abstract, explicou que a brecha ocorreu porque um session signer wallet compartilhado por todos os usuários do protocolo Cardex foi comprometido. Logo isso permitiu que o atacante autorizasse transações em nome dos jogadores, desviando seus fundos.

Cygaar acrescentou que usuários que nunca interagiram com Cardex não correm risco. Além disso, a equipe Abstract atualizou o contrato Cardex para corrigir a vulnerabilidade.

CONTINUA APÓS A PUBLICIDADE

A Abstract esclareceu que o ataque não afetou tokens ERC-20 da Ethereum, NFTs ou a rede principal da Abstract Global Wallet (AGW). Portanto, o problema foi exclusivo do Cardex, devido à má administração de credenciais.

Medidas de mitigação e resposta da Abstract

Após detectar o incidente, a Abstract recomendou que os usuários revogassem as sessões ativas do Cardex para evitar novas perdas. Além disso, a empresa também afirmou que todos os projetos que utilizam session keys em sua rede passarão por auditorias adicionais para prevenir problemas semelhantes.

A Abstract, desenvolvida pela Igloo Inc., empresa responsável pela Pudgy Penguins, garantiu que a falha foi um caso isolado. No entanto, o incidente levanta preocupações sobre a segurança de aplicações descentralizadas que utilizam chaves de sessão para melhorar a experiência do usuário.

CONTINUA APÓS A PUBLICIDADE

O mercado agora observa como a Abstract e o Cardex lidarão com a recuperação dos fundos e a proteção das vitimas. A necessidade de reforçar a segurança das dApps e redes Layer 2 segue sendo um desafio para o setor cripto.

Robinhood revoluciona finanças com blockchain própria e ativos tokenizados
OKX faz a limpa e remove tokens com pouca liquidez
BitMine dispara 400% após arrecadar US$ 250 milhões para o tesouro Ethereum
Investidores miram alta explosiva no XRP em Julho
Baleia move US$ 237 milhões em ETH para corretoras e ameaça queda de 25% no Ethereum
Tagsataque hackerCardexEthereumExploitGamesJogos
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
Carlos Schuabb
PorCarlos Schuabb
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Publicidade

Últimas Notícias

XRP pode explodir rumo aos US$ 27
Ripple vai ter contratos inteligentes e memecoins e pode ser a nova onda do mercado
4 min
Ark Invest vende US$ 12,5 milhões em ações da Coinbase e agita o setor de criptomoedas
A demanda por Bitcoin cai e preço pode despencar na semana
4 min
Dificuldade de mineração do Bitcoin tem maior queda desde 2021
Dificuldade de mineração do Bitcoin tem maior queda desde 2021
3 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • MediaKit
  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?