SažetakPlatforma Ethereum Layer-2 (L2), suočena je s a Ozbiljno pitanje sigurnosti Nakon što je nekoliko korisnika izvijestilo da im se iscrpljuju novčanici: programeri negiraju globalnu ranjivost, ali javljaju se sumnje u vezi s aplikacijom povezanom Cardex.
Pogledajmo sve detalje u ovom članku.
Sažetak, Ethereum Layer-2 platforma, pod reflektorom: ciljani napad ili mana u ekosustavu? Kontroverze na Cardexu
Sažetak, jedna od glavnih platformi sloja-2 (L2) Ethereuma, doživljava turbulentno vrijeme.
Nakon nedavne provedbe preko milijun apstraktnih globalnih novčanika (AGW), neki su korisnici izvijestili naglo isušivanje njihovih sredstava.
Alarm je 18. veljače podigao programer 0xbeans, koji je upozorio zajednicu na X na mogući ciljani napad.
Međutim, apstraktni tim brzo je pojasnio da to nije globalno pitanje vezano za AGW, već izolirani slučaj Povezana s određenom aplikacijom: Cardex, igra koja se temelji na sažetku.
“Čini se da je to Cardex, izbjegavajte trenutno interakciju s aplikacijom”, napisao je 0xBeans, podstičući sumnju da napad proizlazi iz nedostatka u upravljanju tipkama sesije aplikacije.
Incident dolazi u vrijeme snažnog rasta za sažetak.
Samo dan prije, 17. veljače, programer 0xcygaar proslavio je na X prekretnici od milijun novčanika, ističući predanost tima inovacijama u Smart Wallet Solutions.
“Učinili smo više od bilo koga drugog u industriji kako bi gurnuli sljedeću generaciju pametnih novčanika”, izjavio je 0xcygaar, uvjeravajući da je širenje apstraktnog ekosustava tek počelo.
Međutim, brzi porast platforme naglo je prekinuo izvještaji o iscrpljenim novčanicima, Ulaganje u pitanje sigurnost mreže.
Kardex u križanju: sama sažetak udaljenosti
Nakon eksplozije slučaja, apstraktni tim ponovio je da se problem ne odnosi na ugovore AGW -a, već isključivo Cardex. 0xcygaar pozvao je korisnike da se oponule aktivne sjednice i da do daljnjeg ne obavijesti izbjegavaju aplikaciju:
“Ovo nije ranjivost u našim ugovorima. Više puta smo provjerili naše ključne module sesije i uskoro ćemo objaviti sigurnosna izvješća. “
Unatoč uvjerenjima, mnogi korisnici zajednice ostaju skeptični, izražavajući Zabrinutost za sigurnost ostalih aplikacija prisutnih na sažetku.
Ako je slučaj još kontroverznijim, odnos između apstraktnog i kardexa. Neki su korisnici optužili apstraktni tim za promociju igre, pridonoseći tako širenju napada.
“Oglasili ste Cardex na službenoj web stranici i na X računu, slijedeći ih! To je vaša odgovornost! “, Napisao je ogorčeni korisnik.
Ostali članovi zajednice tvrde da su njihovi portfelj ugrožen iako nikada nisu komunicirali s kardexom, potičući sumnje u a Moguća šira mana U apstraktnom ekosustavu.
Incident se događa manje od mjesec dana nakon pokretanja Abstract's Mainnet -a, koji se dogodio 27. siječnja.
Projekt, koji je u srpnju 2024. financirao Igloo (matična tvrtka NFT-a pingvina), smatra se jednim od najperspektivnijih u krajoliku rješenja sloja-2 za Ethereum.
Sada se, međutim, platforma mora suočiti s prvim velikim testom sigurnosti i povjerenja iz svoje zajednice.
Budući izazovi za sažetak
Da bi povratio povjerenje korisnika, apstraktni tim morat će pokazati transparentnost i spremnost u upravljanju krizama.
Objavljivanje sigurnosnih izvještaja najavio 0xcygaar bit će ključno za pojašnjenje stvarne odgovornosti incidenta i Uvjerite zajednicu.
Istodobno, slučaj Cardex postavlja šira pitanja o potrebi za strožim kontrolama aplikacija koje djeluju unutar novih L2 ekosustava.
Incident sažetka mogao bi predstavljati poziv za buđenje za cijeli sektor rješenja sloja-2, što je potaknulo veću pažnju na sigurnost DAPPS-a i upravljanje ključevima sesije.
Za sada, zajednica ostaje u iščekivanju konkretnih odgovora, dok Sažetak stavlja svoju vjerodostojnost u pitanju u svijetu skalabilnog blockchaina.







