В Ethereum-кошельке Argent обнаружена уязвимость, угрожавшая активам пользователей
В популярном Ethereum-кошельке Argent для мобильных устройств была обнаружена уязвимость «высокой серьёзности», которая могла использоваться для кражи активов пользователей. Об этом сообщает компания из сферы кибербезопасности OpenZeppelin. Согласно аналитикам, в зоне риска находились пользователи, которые не активировали функцию «стража» (англ. – guardian). К настоящему моменту проблема была устранена разработчиками. Они связались с пользователями уязвимых кошельков и предоставили инструкции по восстановлению их безопасности. Функция «стража» позволяет устанавливать разрешения для выполнения определённых действий в кошельке, например для его блокировки или возобновления доступа. До 30 марта пользователи могли создавать кошельки без активации данной функции по умолчанию. Уязвимость в коде позволяла потенциальным злоумышленникам активировать восстановление доступа к таким кошелькам и впоследствии выводить с них криптовалюту. Чтобы избежать потери активов в этом сценарии, пользователь должен был постоянно следить за запросами на восстановление и отменять их в течение 36 часов с момента отправки. Однако даже в этом случае он мог подвергнуться DoS-атаке, которая привела бы к блокировке его средств, поскольку их вывод во время действующего периода восстановления невозможен. OpenZeppelin обнаружили 329 кошельков с общим остатком в 162 ETH, которые были уязвимы для этой атаки. Также у аналитиков возникли подозрения на уязвимость касаемо 5 513 кошельков. В марте Argent привлекли $12 млн при поддержке фонда Paradigm. Фото: Valery Brozhinsky
- 2 Июл, 07:55
В трех популярных bitcoin-кошельках обнаружили опасную уязвимость
Проблемы обнаружила команда исследователей ZenGo. Система безопасности многих bitcoin-кошельков несовершенна и может привести к двойному расходованию BTC. К такому выводу пришли исследователи компании ZenGo. Информация об этом появилась в блоге проек...
- 20 Июн, 08:03
В кошельке Argent обнаружена серьезная уязвимость
Компания по кибербезопасности в области криптовалют OpenZeppelin сообщила об обнаружении в популярном мобильном кошельке Эфириума Argent серьезной уязвимости, которая может привести к потере средств. В статье в блоге OpenZeppelin пишет, что уязвимост...
Cегодня
- 13:25 В РФ запланировали создать платформу для расчетов в цифровых рублях
- 13:02 Binance заблокировала 297 «сибилов» в программе Megadrop
- 12:08 Ирина Хивер: «В ОАЭ собираются запретить криптовалютные платежи»
- 10:36 Ожидается прорыв Toncoin выше $8
- 09:15 Strike расширяет сервисы Bitcoin и Lightning на Великобританию
- 08:44 Инфляция Ethereum: 73 дня непрерывного роста предложения
- 07:48 Основателя WikiLeaks Джулиана Ассанжа освободили из зала суда
- 07:03 Google добавила искусственный интеллект в Gmail и другие сервисы