BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
    • Glossário
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Exploit no Cardex compromete US$ 400 mil em Ethereum e expõe falha na Abstract Chain
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
    • Glossário
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Início > Notícias > Exploit no Cardex compromete US$ 400 mil em Ethereum e expõe falha na Abstract Chain
Notícias

Exploit no Cardex compromete US$ 400 mil em Ethereum e expõe falha na Abstract Chain

Por Carlos Schuabb
Atualizado em: 19/02/2025
Compartilhe
Andreessen Horowitz investe US$ 30 milhões em startups de jogos
Foto: Dall-e 3
Compartilhe
  • O ataque resultou em cerca de US$ 400.000 em fundos comprometidos, afetando 9.000 carteiras
  • O incidente foi descrito como um “hack de chave de sessão”
  • A Abstract recomendou que os usuários revogassem as sessões ativas do Cardex para evitar novas perdas.

O protocolo Cardex, um jogo baseado em blockchain, sofreu um exploit que comprometeu aproximadamente US$ 400.000 em Ethereum (ETH). O ataque afetou 9.000 carteiras que interagiram com a plataforma.

CRIPTO

Bitcoin atingirá ↑ 95,000?

100.0%
CHANCE
👍 SIM 👎 NÃO
Volume: $91.2M Polymarket

Segundo a empresa Abstract, que opera a blockchain Layer 2 do Cardex, o incidente ocorreu devido a uma vulnerabilidade nos session keys, permitindo que um invasor realizasse transações não autorizadas.

Falha de segurança explorou chaves de sessão do Cardex

Em princípio, o ataque foi descrito como um “session key hack”, um tipo de vulnerabilidade que ocorre quando chaves de sessão comprometidas permitem acesso indevido a carteiras de usuários. No caso do Cardex, um invasor conseguiu explorar essa falha e transferir fundos de milhares de carteiras.

CONTINUA APÓS A PUBLICIDADE

https://twitter.com/0xCygaar/status/1891948692204368122

O desenvolvedor pseudônimo Cygaar, da Abstract, explicou que a brecha ocorreu porque um session signer wallet compartilhado por todos os usuários do protocolo Cardex foi comprometido. Logo isso permitiu que o atacante autorizasse transações em nome dos jogadores, desviando seus fundos.

Cygaar acrescentou que usuários que nunca interagiram com Cardex não correm risco. Além disso, a equipe Abstract atualizou o contrato Cardex para corrigir a vulnerabilidade.

CONTINUA APÓS A PUBLICIDADE

A Abstract esclareceu que o ataque não afetou tokens ERC-20 da Ethereum, NFTs ou a rede principal da Abstract Global Wallet (AGW). Portanto, o problema foi exclusivo do Cardex, devido à má administração de credenciais.

Medidas de mitigação e resposta da Abstract

Após detectar o incidente, a Abstract recomendou que os usuários revogassem as sessões ativas do Cardex para evitar novas perdas. Além disso, a empresa também afirmou que todos os projetos que utilizam session keys em sua rede passarão por auditorias adicionais para prevenir problemas semelhantes.

A Abstract, desenvolvida pela Igloo Inc., empresa responsável pela Pudgy Penguins, garantiu que a falha foi um caso isolado. No entanto, o incidente levanta preocupações sobre a segurança de aplicações descentralizadas que utilizam chaves de sessão para melhorar a experiência do usuário.

CONTINUA APÓS A PUBLICIDADE

O mercado agora observa como a Abstract e o Cardex lidarão com a recuperação dos fundos e a proteção das vitimas. A necessidade de reforçar a segurança das dApps e redes Layer 2 segue sendo um desafio para o setor cripto.

Investidores usam criptomoedas atreladas ao ouro para pagar menos impostos
XRP Ledger movimenta US$ 617 bilhões com apenas US$ 2 milhões em taxas
Fidelity lançará stablecoin FIDD na Ethereum e intensifica presença em pagamentos digitais
IA sem intermediários: novo padrão do Ethereum promete revolucionar a economia de agentes digitais
OKX revoluciona: Novo cartão cripto é lançado em todo o espaço econômico Europeu
Tagsataque hackerCardexEthereumExploitGamesJogos
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
Carlos Schuabb
PorCarlos Schuabb
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Publicidade

Últimas Notícias

Casa Branca entra em campo para destravar lei cripto enquanto bancos alertam para fuga de US$ 6 trilhões
Casa Branca entra em campo para destravar lei cripto enquanto bancos alertam para fuga de US$ 6 trilhões
3 min
21Shares revela previsão ousada para o preço do XRP em 2026
21Shares revela previsão ousada para o preço do XRP em 2026
5 min
Impressão de dinheiro no Japão pode turbinar o Bitcoin, diz Arthur Hayes
Impressão de dinheiro no Japão pode turbinar o Bitcoin, diz Arthur Hayes
3 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • MediaKit
  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2025 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?