В Ethereum-кошельке Argent обнаружена уязвимость, угрожавшая активам пользователей
В популярном Ethereum-кошельке Argent для мобильных устройств была обнаружена уязвимость «высокой серьёзности», которая могла использоваться для кражи активов пользователей. Об этом сообщает компания из сферы кибербезопасности OpenZeppelin. Согласно аналитикам, в зоне риска находились пользователи, которые не активировали функцию «стража» (англ. – guardian). К настоящему моменту проблема была устранена разработчиками. Они связались с пользователями уязвимых кошельков и предоставили инструкции по восстановлению их безопасности. Функция «стража» позволяет устанавливать разрешения для выполнения определённых действий в кошельке, например для его блокировки или возобновления доступа. До 30 марта пользователи могли создавать кошельки без активации данной функции по умолчанию. Уязвимость в коде позволяла потенциальным злоумышленникам активировать восстановление доступа к таким кошелькам и впоследствии выводить с них криптовалюту. Чтобы избежать потери активов в этом сценарии, пользователь должен был постоянно следить за запросами на восстановление и отменять их в течение 36 часов с момента отправки. Однако даже в этом случае он мог подвергнуться DoS-атаке, которая привела бы к блокировке его средств, поскольку их вывод во время действующего периода восстановления невозможен. OpenZeppelin обнаружили 329 кошельков с общим остатком в 162 ETH, которые были уязвимы для этой атаки. Также у аналитиков возникли подозрения на уязвимость касаемо 5 513 кошельков. В марте Argent привлекли $12 млн при поддержке фонда Paradigm. Фото: Valery Brozhinsky
- 2 Июл, 07:55
В трех популярных bitcoin-кошельках обнаружили опасную уязвимость
Проблемы обнаружила команда исследователей ZenGo. Система безопасности многих bitcoin-кошельков несовершенна и может привести к двойному расходованию BTC. К такому выводу пришли исследователи компании ZenGo. Информация об этом появилась в блоге проек...
- 20 Июн, 08:03
В кошельке Argent обнаружена серьезная уязвимость
Компания по кибербезопасности в области криптовалют OpenZeppelin сообщила об обнаружении в популярном мобильном кошельке Эфириума Argent серьезной уязвимости, которая может привести к потере средств. В статье в блоге OpenZeppelin пишет, что уязвимост...