Your bank is using your money. You’re getting the scraps.WATCH FREE

Angreifer könnten einen Fehler in der Argent-Wallet ausgenutzt haben, um Gelder von Nutzern zu stehlen

In diesem Beitrag:

Eine Sicherheitslücke in der Argent-Wallet hätte es Angreifern ermöglicht, Gelder von Nutzern ohne Aufsichtspersonen zu stehlen.

Laut einem Bericht von Forschern bei OpenZeppelin hätte der Fehler es Angreifern ermöglichen können, Argent-Wallets zu übernehmen, insbesondere solche, bei denen keine Schutzfunktionen .

Sicherheitslücke in der Argent Wallet ausgenutzt

Die Wächterfunktion ermöglicht es Nutzern, bestimmte Aktionen ihrer Wallet zu steuern, beispielsweise die Wallet-Wiederherstellung und -Sperrung. Um ein Konto auf der Plattform zu erstellen, müssen Nutzer Wächter einrichten. Konten, die vor dem 30. März 2020 erstellt wurden, konnten jedoch ohne Wächter eingerichtet werden.

Angreifer nutzten einen Fehler im Code von Argent aus und lösten einen Wiederherstellungsprozess für Konten aus, für die kein Kontowächter eingerichtet wurde. Nutzer können ihre Guthaben jedoch schützen, indem sie ihre Wallets regelmäßig überwachen und die Wiederherstellungsanfrage innerhalb von 36 Stunden nach deren Ausstellung stornieren.

Dies ist ein standardmäßiger Wiederherstellungszeitraum, der nun zum Schutz der Kundengelder genutzt werden kann. Blockiert der Nutzer jedoch einen Wiederherstellungsversuch, macht ihn der Fehler in der Wallet anfällig für einen Denial-of-Service-Angriff, der seine Gelder fürdefiZeit einfrieren könnte.

Dies kann durch wiederholtes Anfordern einer Wallet-Wiederherstellung erreicht werden, sodass das Konto im Wiederherstellungszeitraum verbleibt und der Benutzer keinen Zugriff auf die Gelder hat.

Siehe auch:  Europa nutzt die web3-ID-Lösung von Iota im KYC-Prozess

Lösung

Wallet-Wiederherstellung auszulösen . Aufgrund der großen Anzahl von Wallets ohne Wächter schlug das Unternehmen die Hinzufügung einer Funktion vor, die sicherstellt, dass Anfragen an Wallets ohne Wächter nicht beantwortet werden.

Wallet einzurichten .

Es gibt einen Mittelweg zwischen dem Geld auf der Bank lassen und dem riskanten Spiel mit Kryptowährungen. Beginnen Sie mit diesem kostenlosen Video zum Thema dezentrale Finanzen .

Link teilen:

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wir empfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführen tron / oder einen qualifizierten Fachmann zu konsultieren dent

Meistgelesen

Meistgelesene Artikel werden geladen...

Bleiben Sie über Krypto-News auf dem Laufenden und erhalten Sie täglich Updates in Ihren Posteingang

Empfehlung der Redaktion

Artikel der Redaktionsauswahl werden geladen...

- Der Krypto-Newsletter, der Sie immer einen Schritt voraus hält -

Die Märkte bewegen sich schnell.

Wir sind schneller.

Abonnieren Sie Cryptopolitan Daily und erhalten Sie zeitnahe, prägnante und relevante Krypto-Einblicke direkt in Ihren Posteingang.

Jetzt anmelden und
keinen Film mehr verpassen.

Steig ein. Informiere dich.
Verschaffe dir einen Vorsprung.

Abonnieren Sie CryptoPolitan