最新消息
为您精选
每周
保持领先

最优质的加密货币资讯直接发送到您的邮箱。.

攻击者可能利用了 Argent 钱包中的一个漏洞窃取了用户资金。

经过比拉尔·艾哈迈德比拉尔·艾哈迈德
阅读时长:2分钟
Argent钱包

Argent钱包中的一个漏洞可能使攻击者能够从没有监护人的用户那里窃取资金。.

根据 OpenZeppelin 研究人员的一份 报告 ,该漏洞可能允许攻击者接管 Argent 钱包,特别是那些尚未激活任何 守护功能的

Argent钱包漏洞被利用

监护人功能允许用户控制钱包的某些操作,例如钱包恢复和锁定。用户需要在平台上创建账户时设置监护人。但是,2020年3月30日之前创建的账户无需设置监护人。.

攻击者利用 Argent 代码中的一个漏洞,触发了未设置监护人的账户的资金恢复流程。但是,用户可以通过定期监控钱包并在恢复请求发出后 36 小时内取消该请求来保护资金安全。.

这是默认的恢复期,可用于保护用户资金。但是,如果用户阻止恢复尝试,钱包中的漏洞会使他们容易受到拒绝服务攻击,这可能会导致他们的资金defi冻结。.

这可以通过反复请求钱包恢复来实现,这样账户就会一直处于恢复期,用户将无法访问资金。.

解决方案

Argent团队表示,他们将采用OpenZeppelin的修复方案,以阻止攻击者触发 钱包恢复。由于大量钱包没有监护人,该公司建议添加一项功能,确保如果钱包没有监护人,则不会返回恢复请求。

Argent透露,他们已经开始联系受影响的用户,为他们的钱包设置至少一名监护人。

如果你正在阅读这篇文章,你已经领先一步了。 订阅我们的新闻简报,继续保持领先优势

分享这篇文章
比拉尔·艾哈迈德

比拉尔·艾哈迈德

比拉尔·艾哈迈德是一位拥有五年从业经验的金融科技撰稿人。他曾在特许会计师协会学习,并于2019年加入 Cryptopolitan 。.

更多…新闻
深度 密码
学速成课程