Your bank is using your money. You’re getting the scraps.WATCH FREE

Злоумышленники, возможно, использовали уязвимость в кошельке Argent для кражи средств пользователей

В этом посте:

Уязвимость в кошельке Argent позволила бы злоумышленникам украсть средства у пользователей, не имеющих опекунов.

Согласно отчету исследователей из OpenZeppelin, эта ошибка могла позволить злоумышленникам захватить контроль над кошельками Argent, особенно над теми, у которых не были активированы какие-либо функции защиты .

Уязвимость кошелька Argent использована злоумышленниками

Функция «Хранитель» позволяет пользователям контролировать определенные действия кошелька, такие как восстановление кошелька и его блокировка. Для создания учетной записи на платформе пользователям необходимо настроить «Хранителей». Однако учетные записи, созданные до 30 марта 2020 года, можно было настроить без «Хранителя».

Злоумышленники воспользовались ошибкой в ​​коде Argent и запустили процесс восстановления для учетных записей, у которых не был настроен защитник. Однако пользователи могут защитить свои средства, регулярно отслеживая свои кошельки и отменяя запрос на восстановление в течение 36 часов после его отправки.

Это стандартный период восстановления, который теперь можно использовать для защиты средств пользователя. Однако, если пользователь заблокирует попытку восстановления, ошибка в кошельке сделает его уязвимым для атаки типа «отказ в обслуживании», которая может заморозить его средства наdefiпериод времени.

Это можно сделать, многократно запрашивая восстановление кошелька, чтобы учетная запись оставалась в периоде восстановления, и пользователь не мог получить доступ к средствам.

См. также:  Европа использует решение web3 ID от Iota для обработки данных KYC.

Решение

Команда Argent сообщила, что будет использовать исправление OpenZeppelin, которое предотвратит попытки злоумышленников инициировать восстановление кошелька . Из-за большого количества кошельков, не имеющих хранителей, компания предложила добавить функцию, которая гарантирует, что если у кошелька нет хранителей, запрос не будет возвращен.

Компания Argent сообщила, что уже связывается с пострадавшими пользователями, чтобы настроить как минимум одного хранителя для их кошелька .

Существует золотая середина между хранением денег в банке и рискованными инвестициями в криптовалюту. Начните с этого бесплатного видео о децентрализованных финансах .

Поделиться ссылкой:

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitan не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно tron провести независимое dent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Самые читаемые

Загрузка самых читаемых статей...

Будьте в курсе новостей криптовалютного рынка, получайте ежедневные обновления на свою электронную почту

Выбор редактора

Загрузка статей, выбранных редактором...

- Криптовалютная рассылка, которая поможет вам быть в курсе событий -

Рынки быстро меняются.

Мы двигаемся быстрее.

Подпишитесь на Cryptopolitan Daily и получайте своевременные, точные и актуальные аналитические материалы о криптовалютах прямо на свою электронную почту.

Присоединяйтесь прямо сейчас и
ничего не пропустите.

Заходите. Получайте достоверную информацию.
Опережайте события.

Подпишитесь на CryptoPolitan