BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Exploit no Cardex compromete US$ 400 mil em Ethereum e expõe falha na Abstract Chain
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
BitNotícias > Notícias > Exploit no Cardex compromete US$ 400 mil em Ethereum e expõe falha na Abstract Chain
Notícias

Exploit no Cardex compromete US$ 400 mil em Ethereum e expõe falha na Abstract Chain

Por Carlos Schuabb
Atualizado em: 19/02/2025
Compartilhe
Andreessen Horowitz investe US$ 30 milhões em startups de jogos
Foto: Dall-e 3
Compartilhe
  • O ataque resultou em cerca de US$ 400.000 em fundos comprometidos, afetando 9.000 carteiras
  • O incidente foi descrito como um “hack de chave de sessão”
  • A Abstract recomendou que os usuários revogassem as sessões ativas do Cardex para evitar novas perdas.

O protocolo Cardex, um jogo baseado em blockchain, sofreu um exploit que comprometeu aproximadamente US$ 400.000 em Ethereum (ETH). O ataque afetou 9.000 carteiras que interagiram com a plataforma.

Segundo a empresa Abstract, que opera a blockchain Layer 2 do Cardex, o incidente ocorreu devido a uma vulnerabilidade nos session keys, permitindo que um invasor realizasse transações não autorizadas.

Falha de segurança explorou chaves de sessão do Cardex

Em princípio, o ataque foi descrito como um “session key hack”, um tipo de vulnerabilidade que ocorre quando chaves de sessão comprometidas permitem acesso indevido a carteiras de usuários. No caso do Cardex, um invasor conseguiu explorar essa falha e transferir fundos de milhares de carteiras.

CONTINUA APÓS A PUBLICIDADE

https://t.co/ZVyuBXyXoN

— cygaar (@0xCygaar) February 18, 2025

O desenvolvedor pseudônimo Cygaar, da Abstract, explicou que a brecha ocorreu porque um session signer wallet compartilhado por todos os usuários do protocolo Cardex foi comprometido. Logo isso permitiu que o atacante autorizasse transações em nome dos jogadores, desviando seus fundos.

Cygaar acrescentou que usuários que nunca interagiram com Cardex não correm risco. Além disso, a equipe Abstract atualizou o contrato Cardex para corrigir a vulnerabilidade.

CONTINUA APÓS A PUBLICIDADE

A Abstract esclareceu que o ataque não afetou tokens ERC-20 da Ethereum, NFTs ou a rede principal da Abstract Global Wallet (AGW). Portanto, o problema foi exclusivo do Cardex, devido à má administração de credenciais.

Medidas de mitigação e resposta da Abstract

Após detectar o incidente, a Abstract recomendou que os usuários revogassem as sessões ativas do Cardex para evitar novas perdas. Além disso, a empresa também afirmou que todos os projetos que utilizam session keys em sua rede passarão por auditorias adicionais para prevenir problemas semelhantes.

A Abstract, desenvolvida pela Igloo Inc., empresa responsável pela Pudgy Penguins, garantiu que a falha foi um caso isolado. No entanto, o incidente levanta preocupações sobre a segurança de aplicações descentralizadas que utilizam chaves de sessão para melhorar a experiência do usuário.

CONTINUA APÓS A PUBLICIDADE

O mercado agora observa como a Abstract e o Cardex lidarão com a recuperação dos fundos e a proteção das vitimas. A necessidade de reforçar a segurança das dApps e redes Layer 2 segue sendo um desafio para o setor cripto.

Duas carteiras Ethereum Genesis reativam e movimentam US$ 2,9 milhões em ETH
CoreWeave compra Core Scientific por US$ 9 bilhões e impulsiona infraestrutura de IA
Bit Digital sobe 26% após trocar Bitcoin por Ethereum
Strategy suspende compras de Bitcoin após valorização expressiva dos ativos
Elon Musk anuncia que seu novo partido, America Party, adotará o Bitcoin
Tagsataque hackerCardexEthereumExploitGamesJogos
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
Carlos Schuabb
PorCarlos Schuabb
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Publicidade

Últimas Notícias

LetsBonk ultrapassa Pump.fun e vira líder em memecoins
LetsBonk ultrapassa Pump.fun e vira líder em memecoins
3 min
Ripple desbloqueia 500 milhões de XRP e agita o mercado
Preço do XRP mantém alta firme com fluxo constante de capital institucional
4 min
Novo memecoin dispara mais de 1.300% em 24 horas
Memecoin America Party dispara 500% após Elon Musk anunciar novo partido político
4 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • MediaKit
  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?