Odaily Planet Daily News: ردت Abstract على الحادث الأمني في منشور على X: "هذا الصباح، اكتشف فريق أمان Abstract ثغرة أمنية ناتجة عن تطبيق Cardex في The Portal. هذه ليست ثغرة أمنية في Abstract Global Wallet (AGW) أو شبكة Abstract نفسها، ولكنها فشل أمني معزول لتطبيق تابع لجهة خارجية (Cardex).
نشكر فريق الهندسة لدينا، وباحثي الأمن، وSeal 911، وفريق Cardex على تحركهم السريع لإغلاق الثغرة الأمنية ومنع المزيد من الوصول غير المصرح به إلى أموال المستخدمين. وتضمن الاختراق خسارة رموز تقدر قيمتها بحوالي 400 ألف دولار.
سبب الثغرة
أجرى فريق Cardex عملية تدقيق أولية وتمت الموافقة على إدراجه على البوابة، وخلال هذه العملية كشف فريق Cardex عن مفاتيح خاصة عن غير قصد لموقّعي الجلسة على الواجهة الأمامية لموقعهم على الويب، وهو ما كان خارج نطاق التدقيق وممارسة حذرنا منها. يتيح هذا للمهاجم بدء المعاملات لعقد Cardex من أي محفظة وافقت على مفتاح الجلسة.
ملخص معايير السلامة
يتبع الملخص عملية أمنية صارمة قبل إضافة أي تطبيق إلى البوابة الخاصة بنا. وتشمل هذه التدابير: التدريب التعريفي الفردي مع كل فريق، والتعاون بشأن أفضل ممارسات الأمن، وإجراء عمليات تدقيق أمنية إلزامية واسعة النطاق. سنواصل التشاور مع المطورين وخبراء الأمن بانتظام لتحسين عملياتنا ووضع معايير الصناعة للأمن وحماية المستخدم.
يتطلب إجراء المستخدم
لمنع متجهات الهجوم المحتملة، نوصي بشدة المستخدمين بإلغاء الموافقات والأذونات للتطبيقات والرموز في محفظتهم المجردة بشكل منتظم عبر الإلغاء. "