Обложка канала

Bitcoin-новости

Актуальные новости из мира криптовалюты, блокчейна, ICO, майнинга, крипто бирж, трейдинга. Курс криптовалют.

Bitcoin-новости

6 лет назад
Открыть в
В кошельке Argent обнаружена серьезная уязвимость.
📌📌📌📌📌📌📌📌📌📌📌📌📌📌📌
Компания по кибербезопасности в области криптовалют OpenZeppelin сообщила об обнаружении в популярном мобильном кошельке Эфириума Argent серьезной уязвимости, которая может привести к потере средств.
📝Функция «защитника» позволяет пользователю выбрать сторонние аккаунты, которым позволено выполнять определенные действия с кошельком, например, блокировать его или инициировать восстановление. До 30 марта 2020 года при создании кошелька функция не активировалась по умолчанию. Благодаря ошибке в коде злоумышленники могли атаковать кошельки с отключенной функцией «защитника», запускать процесс восстановления кошелька и получать к нему доступ.
✔️Argent сообщал пользователю о попытке восстановления кошелька. Однако если пользователь пропускал уведомление и не блокировал процесс восстановления в течение 36 часов, то злоумышленники могли получить доступ к средствам. При этом даже когда пользователь блокировал процесс, злоумышленники могли заново инициировать его, таким образом средства на кошельке оставались замороженными. Специалисты OpenZeppelin обнаружили 329 кошельков с уязвимостью к атаке, и еще 5 513 кошельков потенциально уязвимы.
🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸
Serious vulnerability discovered in Argent wallet.
🖊🖊🖊🖊🖊🖊🖊🖊🖊🖊🖊🖊🖊🖊🖊
The cryptocurrency cyber security company OpenZeppelin announced the discovery of a serious vulnerability in the popular Ethereum mobile wallet Argent that could lead to a loss of funds.
✏️The “defender” function allows the user to select third-party accounts that are allowed to perform certain actions with the wallet, for example, block it or initiate recovery. Until March 30, 2020, when creating a wallet, the function was not activated by default. Due to an error in the code, attackers could attack wallets with the “defender” function disabled, start the wallet recovery process and gain access to it.
Argent informed the user about the attempt to restore the wallet. However, if the user skipped the notification and did not block the recovery process within 36 hours, then the attackers could gain access to the funds. In this case, even when the user blocked the process, attackers could re-initiate it, so the funds on the wallet remained frozen. OpenZeppelin experts found 329 wallets with vulnerability to attack, and another 5 513 wallets are potentially vulnerable.
☑️☑️☑️☑️☑️☑️☑️☑️☑️☑️☑️☑️☑️☑️
#Argent #OpenZeppelin #Безопасность #Кошельки #Уязвимость #Эфириум