Your bank is using your money. You’re getting the scraps.WATCH FREE

攻击者可能利用了 Argent 钱包中的一个漏洞窃取了用户资金。

本文内容:

Argent钱包中的一个漏洞可能使攻击者能够从没有监护人的用户那里窃取资金。.

根据 OpenZeppelin 研究人员的一份报告,该漏洞可能允许攻击者接管 Argent 钱包,特别是那些尚未激活任何守护功能的

Argent钱包漏洞被利用

监护人功能允许用户控制钱包的某些操作,例如钱包恢复和锁定。用户需要在平台上创建账户时设置监护人。但是,2020年3月30日之前创建的账户无需设置监护人。.

攻击者利用 Argent 代码中的一个漏洞,触发了未设置监护人的账户的资金恢复流程。但是,用户可以通过定期监控钱包并在恢复请求发出后 36 小时内取消该请求来保护资金安全。.

这是默认的恢复期,可用于保护用户资金。但是,如果用户阻止恢复尝试,钱包中的漏洞会使他们容易受到拒绝服务攻击,这可能会导致他们的资金defi冻结。.

这可以通过反复请求钱包恢复来实现,这样账户就会一直处于恢复期,用户将无法访问资金。.

另请参阅:  欧洲在 KYC 处理中使用 Iota 的 web3 ID 解决方案

解决方案

Argent团队表示,他们将采用OpenZeppelin的修复方案,以阻止攻击者触发钱包恢复。由于大量钱包没有监护人,该公司建议添加一项功能,确保如果钱包没有监护人,则不会返回恢复请求。

钱包设置至少一名监护人。

把钱存在银行和冒险投资加密货币之间还有一种折中的方案。不妨先观看这段关于去中心化金融

分享链接:

免责声明:提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们Cryptopolitantron您在做出任何投资决定前进行独立研究dent/或咨询合格的专业人士。

阅读最多

正在加载最热门文章…….

随时掌握加密货币新闻动态,每日更新将发送至您的邮箱。

编辑推荐

正在加载编辑精选文章…….

订阅加密货币资讯,掌握先机

市场瞬息万变。.

我们行动更快。.

订阅 Cryptopolitan Daily,即可在您的收件箱中及时获取敏锐、精辟、相关的加密货币见解。.

立即加入,
不错过任何精彩瞬间。

深入了解情况,掌握事实,
抢占先机。

订阅 CryptoPolitan