Your bank is using your money. You’re getting the scraps.WATCH FREE

攻撃者は、Argentウォレットのバグを悪用してユーザーの資金を盗んだ可能性がある。

この投稿の内容:

Argent ウォレットの脆弱性により、攻撃者は保護者のいないユーザーから資金を盗むことができた可能性があります。.

報告によるとガーディアン機能が有効になっていないウォレットを乗っ取ることができた可能性があるとのことです。

Argentウォレットの脆弱性が悪用される

ガーディアン機能を使用すると、ウォレットの復元やロックなど、ウォレットの特定のアクションをユーザーが制御できます。プラットフォームでアカウントを作成するには、ガーディアンを設定する必要があります。ただし、2020年3月30日より前に作成されたアカウントは、ガーディアンなしで設定できます。.

攻撃者はArgentのコードのバグを悪用し、ガーディアンを設定していないアカウントで復旧プロセスを開始しました。しかし、ユーザーはウォレットを定期的に監視し、復旧リクエストの発行から36時間以内にキャンセルすることで、資金を保護することができます。.

これはデフォルトの回復期間であり、ユーザーの資金を保護するために使用できます。ただし、ユーザーが回復の試みをブロックした場合、ウォレットのバグによりサービス拒否攻撃の脆弱性が生じ、資金がdefi期限に凍結される可能性があります。.

これは、ウォレットの回復を繰り返しリクエストすることで実行でき、アカウントは回復期間中のままとなり、ユーザーは資金にアクセスできなくなります。.

では  KYC処理にIOTAのWeb3 IDソリューションを採用している。

解決

ウォレットの復元をトリガーするのを阻止するOpenZeppelinの修正プログラムを使用する予定であると報告した。ガーディアンを持たないウォレットが多数存在するため、同社は、ウォレットにガーディアンが0人しかいない場合、リクエストが返されないようにする機能の追加を提案した。

ウォレットに少なくとも 1 人の保護者を設定するよう求めていることを明らかにした。

銀行にお金を預けることと、暗号通貨で賭けることの間には、妥協点があります。まずは、分散型金融

共有リンク:

免責事項。提供される情報は取引アドバイスではありません。Cryptopolitan.comCryptopolitanこのページで提供される情報に基づいて行われた投資について一切の責任を負いません。dent調査や資格のある専門家への相談をtronお勧めします

最も読まれている

最も読まれている記事を読み込んでいます...

暗号通貨の最新ニュースを毎日メールで受け取りましょう

編集者の選択

編集者のおすすめ記事を読み込んでいます...

- 常に先を行く暗号通貨ニュースレター -

市場の動きは速い。.

私たちはより速く動きます。.

Cryptopolitan Daily を購読すると、タイムリーで鋭敏かつ関連性の高い暗号通貨の洞察が直接受信箱に届きます。.

今すぐ参加して、
見逃さないようにしましょう。

入って、事実を知り、
前に進みましょう。

CryptoPolitanを購読する