В кошельке Argent обнаружили очень серьезную уязвимость - Page 2 - Кошельки - CryptoTalk.Org Jump to content
epidemia

В кошельке Argent обнаружили очень серьезную уязвимость

Recommended Posts

On 21.06.2020 at 14:30, epidemia said:

image.png.2293ac1494327c45d16d2ac2b6cac94f.png

 

Еще в конце 2018 года крипто сообщество было очень удивлено: британский ноунейм-стартап Argent привлек около $4 миллионов инвестиций от знаменитых европейских компаний, включая Index Ventures, Hummingbird, Creandum, firstminute и Atomico Partner Mattias Ljungman. Об этом писали в издании TechCrunch. Мобильное приложение Argent доступно для скачивания в Google Play и App Store (ссылки с официального сайта, но я их НЕ проверял).

 

Представители проекта с первых дней акцентировали внимание пользователей на 4-х основных аспектах кошелька: ПРОЩЕ, БЕЗОПАСНЕЕ, УМНЕЕ, БЕСПЛАТНО. Детальную информацию можно найти на официальном сайте проекта - https://www.argent.xyz/ru/:

image.png.63fac8368a7cd3c0378e0023f1b75cd7.png

 

Но, 19.06.2020 всплыла интересная новость о том, что кошелек на самом деле не совсем безопасный! Специалисты из компании OpenZeppeli, которая работает в сфере кибербезопасности, заявили, что в особенной зоне риска находятся пользователи, которые не захотели активировать функцию "guardian" (страж). Представители проекта Argent заявили, что в данный момент проблема уже устранена. По их словам, они связались с каждым пользователем и предоставили подробную инструкции по восстановлению их полной безопасности. Так ли это?

 

Функция "guardian" позволяет каждому пользователю выбрать любые сторонние аккаунты, которым разрешено выполнять определенные действия с кошельком, например, блокировать его или инициировать восстановление. Так, до 30 марта 2020 года включительно, при создании нового кошелька функция НЕ активировалась автоматически. Благодаря ошибке в коде злоумышленники могли спокойно атаковать кошельки с неактивной функцией "guardian", запускать процесс восстановления кошелька и получать к нему полный доступ.

 

Разработчики заявили, что Argent сообщал каждого пользователя о попытке восстановления кошелька. Но, если человек пропускал уведомление и не блокировал процесс восстановления в течение следующих 36 часов, то мошенники могли получить полный доступ к средствам пользователя. Даже когда заблокировать процесс, то злоумышленники могли заново инициировать его, таким образом средства на кошельке оставались замороженными. Работники OpenZeppelin обнаружили 329 кошельков с уязвимостью к атаке (общий остаток порядка 162 ETH), и еще 5 513 кошельков оставались потенциально уязвимы.

 

Интересно, кто-то с форумчан использует этот кошелек?

 

тема интересная, но слышу об этом кошельке впервые, возможно создатели уже приняли меры и эта проблема решена. 

Share this post


Link to post
Share on other sites

Не слышал раньше про этот кошелёк, но тема интересная и думаю, что специалисты не просто так начали проводить поиск на уязвимость, а что-то послужило этому 🧐

Share this post


Link to post
Share on other sites

Пользовался им давно. Когда услышал о такой проблеме сразу перевел деньги на другой проект. Мне тогда повезло, а кому-то нет и они потеряли деньги. Я понимаю что щяс эта проблема уже решена, но остаток все еще остался. Поэтому щяс я храню деньги на кругом кошельке. У меня спорное мнение о данном кошельке. 

Share this post


Link to post
Share on other sites

Кошелёк вроде привлек большие инвестиции, а слышу о нём первый раз. В какой раз убеждаюсь что лучше использовать что то проверенное временем, чем лезть в новое) Ну и конечно же не забывать о диверсификации! Спасибо за информацию

Share this post


Link to post
Share on other sites

Слышу первый раз о нем, но ведь таких кошельков очень много, почему бы не использовать проверенные временем как Metamask. Уязвимости есть у всех, но сколько их искать - зависит только от самой платформы.

Share this post


Link to post
Share on other sites

Первый раз слышу про этот кошелек. Да, согласен, что уязвимость в безопасности - очень серьезная вещь. Ведь безопасность в кошельке - одна из самых важных вещей. 

Share this post


Link to post
Share on other sites

никогда не слышал ранее про этот кошелек,нашли уязвимость,это говорит о том,что это не надежный сервис

 

Share this post


Link to post
Share on other sites

Почему-то не удивлен... Поэтому всегда говорю всем, кто говорит, что тот кошелек лучше другого, что никто не застрахован от скама, взлома, пробоины в системе и так далее.. При чем это может случится как с гигантами в этой индустрии так и с ноунеймами (кошельки, биржи и тд)  

Share this post


Link to post
Share on other sites

Так или иначе, разработчики молодцы, что быстро нашли и устранили проблему. Всё вернулось на свои места. Безопасность возвращена. Никто из потребителей не пострадал, так что, думаю не повод уходить от данного кошелька.

Share this post


Link to post
Share on other sites
On 03.10.2020 at 19:33, shark_sharki said:

Не знаю что сказать по этому кошельку, набрать такие большие инвестиции и пропустить что-то в коде - это надо уметь. На большую. силу ложится большая ответственность. Надо смотреть на ситуацией с ним, тогда и поймём, как у них с пользователями. 

В последнее время многие разработчики стали более безответственно относится к своим проектам. Вот вам и итог: различные уязвимости. Фиксить их получается только методом проб и ошибок.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
On 21.06.2020 at 12:30, epidemia said:

Интересно, кто-то с форумчан использует этот кошелек?

Я бы не стал его юзать на самом деле. Есть огромное количество достаточно популярных кошельков, которые давно себя зарекомендовали, так скажем на рынке. А все новое как правило чаще всего недоработанное. Поэтому мое мнение, новые кошельки можно только запентестить) Но не пользоваться стабильно сразу.

Share this post


Link to post
Share on other sites

Да, и кстати разработчики Argent довольно быстро выпустили патч. Говорили, что средства пользователей не пострадали, а хакеры получили премию в 25 000$. 

Share this post


Link to post
Share on other sites
On 29.06.2020 at 22:51, Saasdafe said:

Криптовалютныф кошелек с уязвимостью - это из грани фантастики и очень плохо. Криптовалюты - являются гарантом надежности и удобство и когда оскверняют это звание - это ужас

Я с вами полностью согласен, но при начале собрать 4$ млн инвестиций в начале, не каждый может заслужить доверие и убедить в росте проекта

Share this post


Link to post
Share on other sites

Ну кошелек шаблонный не удивительно что у него есть проблемы то с безопасностью то с персоналом ( 

Share this post


Link to post
Share on other sites

Не слышал о таком кошельке ни разу. Насчёт ситуации, то не думаю, что рассылка писем помогла как-то пользователям исправить ситуацию и поставить защиту, кто-то элементарно мог не читать почту. На месте владельцев кошелька я бы сделал уведомление при входе в приложение, что нужно включить функцию чтобы сберечь средства. Такой метод был бы намного эффективнее, чем простая рассылка.

Share this post


Link to post
Share on other sites

Юзаешь малоизвестные кошельки - получай по шее!) Поэтому прежде чем хранить деньги где попало - удостоверьтесь, что этот кошелек соответствует всем требованиям по защите ваших средств!

  • Useful or interesting 1

129068296_-1.jpg.95eaa0e2111e38b65b4815291cdad018.jpg

Share this post


Link to post
Share on other sites

Честно, о таком кошельке даже не слышал. Но данный пример показывает, что даже в таких как казалось на первый взгляд надежных системах бывают критические ошибки. От себя порекомендую payeer. Пользуюсь им постоянно.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

За информацию автору спасибо, многим, думаю будет полезно. Я , например никогда не пользуюсь всякими новыми кошельками(про этот слышу впервые). Главное всегда проверяйте отзывы и рейтинг сервиса. Не видитесь только на дизайн и низкие комиссии. 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Ну вообще этот кошелек не ноунейм, а есть на сайте Эфириума в списке официально поддерживаемых. Скачал его пару месяцев назад и использовал, так как у них были бесплатные переводы токенов, площадка брала на себя расходы на комиссию. С учетом конских комиссий на переводы - это было максимально приятно. Сейчас потребность переводов отпала, и все перекинул на Метамаск, так как он реально удобней. И видимо не зря)

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Очень интересный кошелёк. Наслышан о нём. Единственное, что я заметил, это одна уязвимость в безопасности, а это уже заявка на сомнения.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Про этот кошелек только слышала однажды, пробовать не стала. А после статей с такой же информацией поняла, что не зря - безопасность превыше всего. Интересно, как же они так умудрились оплошать, и это после $4 миллионов инвестиций-то

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Уже 2 года кошельку, а я впервые о нём узнал из этой темы. По некоторым сообщениям понял, что лучше им не пользоваться. В прочем правильно, лучше пользоваться проверенными временем и кучей пользователей кошельками

Share this post


Link to post
Share on other sites

Ранее не слышала о данном кошельке. Выглядит конечно интересно, когда проект гарантирует надежность, а потом открываются такие вот вещи.  Так или иначе уязвимости есть чуть ли не в каждом сервисе, просто их еще не показали всему миру, либо же пока что не нашли.

Share this post


Link to post
Share on other sites

Полезная информация, много кому сбережет активы, я даже не знал такого, точно не буду устанавливать себе этот кошелек. Лучше тщательно провести поиски надежного кошелька, чем потом жалеть.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Да я тоже в первые слышу про данный кошелёк, если честно я не удивлён что так получилось, видимо он очень сырой и не доработали его как следует

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Приветствуем!Для Вашего удобства добавлено новое направление Bitcoin на Альфа банк Cash-in.Ждем Вас у нас на сервисе обмена криптовалют Imperial.exchange.Рады сделать обмен для Вас в любом другом направлении.Наши контакты:Почта: support@imperial.exchangeTelegram: https://t.me/imperialexchange_admСайт: https://imperial.exchange/
    • Активности под Airdrop в экосистеме Solana           Для отработки нам понадобится кошелёк Phantom Wallet и монета $SOL для оплаты комиссий, которую можно вывести с любой биржи   Squads Squads — это кошелёк с мультиподписью на Solana. Аналог Gnosis Safe на Ethereum. Собрали $12.2 млн от Multicoin Capital, Solana Ventures и других   Переходим на сайт и нажимаем "Get started" Нажимаем "Create Squad" и даём название Добавляем несколько кошельков. Можете добавить свои мультиакки   Создаём мультиподпись. Стоимость создания ~0.0528 $SOL   Тестируем функционал кошелька. Можете отправить немного $SOL и перевести её обратно на свой кошелёк   Phoenix Phoenix — это DEX c быстрой книгой лимитных ордеров на Solana. Собрали $23.3 млн от Paradigm, Electric Capital и других   Переходим на сайт и подключаем кошелёк Совершаем обмены. Стараемся обменивать разные токены Стараемся достигнуть $10 тыс объёма торгов• Совершаем сделки каждую неделю   Magic Eden Magic Eden — это Tier 1 NFT маркетплейс на Solana, который также поддерживает Ethereum, Bitcoin, Polygon и Base. Собрали $159.5 млн от Paradigm, Electric Capital, Sequoia Capital и других   Активность заключается в фарме кристаллов, за которые в дальнейшем распределят токен проекта. Кристаллы начисляются за покупку и продажу NFT, а так же за выставление лимитных ордеров.   MeteoraMeteora — это набор всевозможных пулов ликвидности на Solana. В документации проекта говорится о вознаграждении токенами $MET поставщиков ликвидности   Распределение $MET зависит от объёма ликвидности, времени удержания в любом пуле и суммы заработанной комиссии. Особое внимание стоит уделить пулам DLLM и с пометкой "Created by Meteora"
    • Приветствуем! Преимущества обменника криптовалют 01bit.pro: Низкие комиссии; Безопасность сделок; Максимальная скорость обмена; Большие резервы; Компетентная поддержка. Наша почта: support@01bit.proСсылка на сервис: https://01bit.pro/
    • Решила попробовать данный обменник, так как привлек курс, а новое и выгодное для меня всегда интересно. В целом обменник не разочаровал, работает четко и выгодно. Спасибо за качественный сервис.
    • Blum — замена Notcoin, начинаем фармить.         Blum — это гибридная CEX и DEX биржа, работающая через Telegram. CEO проекта — бывший руководитель СНГ региона Binance. Сам проект уже оценивается в $40 млн.   В отличие от большинства тапалок, которые сначала собирают хайп, а потом думают, что с ним делать, команда Blum имеет четкую цель — создать биржу внутри Telegram.Blum также имеет поддержку от Binance Labs, а мы с вами знаем, что Binance выбирает только топовые проекты для инвестиций.   Кстати, на следующей неделе планируется проведение конкурсов с призами в долларах или крипте, чтобы повысить интерес к проекту.Что нужно делать? Заходим в бота; Нажимаем «Start»;   Выполняем легкие задания во вкладке «Tasks»; Спустя 8 часов собираем Blum и снова жмем «Start»; Зовем друзей и получаем еще больше монет.
    • В экономическом календаре США впереди напряженная неделя, и ключевое решение Федеральной резервной системы по процентной ставке может потрясти рынки криптовалют.  Все внимание приковано к среде, 12 июня, дате принятия решения центрального банка США по процентным ставкам.   Тем не менее, Федеральная резервная система, скорее всего, сохранит процентные ставки без изменений на этой неделе после сильных данных по занятости за май. Политики почти наверняка сохранят ставки в диапазоне от 5,25% до 5,5% седьмое заседание подряд. Они также могли бы сократить количество сокращений, запланированных на этот год, поскольку политики переваривают смешанный набор экономических данных. Экономический календарь 10-14 июня 12 июня будет очень напряженным днем, поскольку будут опубликованы базовые отчеты CPI (индекс потребительских цен). Эти данные являются ключевым показателем инфляции в экономике, они оказывают существенное влияние на решения ФРС по денежно-кредитной политике, включая корректировку процентных ставок.   Более высокие значения индекса потребительских цен указывают на рост инфляции, что обычно оказывает давление на ФРС с целью повышения процентных ставок или сохранения их на прежнем уровне. Показатель потребительских цен в годовом исчислении, вероятно, останется прежним на уровне 3,4%, что позволяет предположить, что центральный банк не будет менять ставки на этой неделе. Как сообщили СМИ в мае, в этом году наблюдалась сильная корреляция между ценой биткойнов и данными CPI . Более высокий, чем ожидалось, индекс потребительских цен является негативным фактором для цифрового актива, в то время как более низкий, чем ожидалось, индекс потребительских цен является оптимистичным.     В четверг, 13 июня, будут опубликованы основные отчеты по PPI (индексу цен производителей). Он измеряет среднее изменение с течением времени отпускных цен, полученных отечественными производителями товаров и услуг, и является ценным дополнительным индикатором инфляции, используемым политиками FOMC. Аналитики ожидают, что первое снижение ставок произойдет на сентябрьском заседании центрального банка, его последнем собрании перед президентскими выборами 5 ноября. Влияние на крипторынок Решение ФРС по ставке, скорее всего, уже будет учтено на рынках криптовалют, поскольку почти наверняка ставки останутся неизменными. В середине недели может наблюдаться небольшая волатильность, но боковой импульс, вероятно, продолжится. Однако альткоины могут пострадать , поскольку доминирование биткойнов остается высоким, что пока не позволяет предположить альтсезон.  
    • 10.06.2024 Тарифы Kingex 👑   Покупка криптовалюты / Buying cryptocurrency:   BTC/ETH  +1.2% (Мы доплачиваем) USDT  +1.2% (Мы доплачиваем)   ^^SALE^^ от 50k    + 1.4%    Продажа криптовалюты / Selling cryptocurrency:   BTC/ETH  +3.2%  USDT   +3.2%    Оператор: @Kingex Сайт: Kingex.io Курс на протяжении дня может меняться! ------------------------ Будьте ОСТОРОЖНЫ, появились фейки! Наш телеграм: @Kingex
    • Спотовые биржевые фонды биткойнов (ETF) в Соединенных Штатах в первую неделю июня приобрели эквивалент примерно двухмесячного объема добычи основной криптовалюты. По данным HODL15Capital, при притоке около $1,83 млрд 11 ETF купили 25 729 биткойнов  за торговую неделю с 3 по 7 июня — примерно в восемь раз больше, чем 3150 новых BTC, добытых за то же время, согласно данным HODL15Capital. Сумма биткойнов, приобретенных только за неделю, составила почти столько же, сколько за весь май, — 29 592 BTC, по подсчетам HODL15Capital, и это самая большая неделя покупок с середины марта, когда биткойн достиг своего текущего рекордного максимума в 73 679 долларов. Еженедельные покупки BTC американских биткойн-ETF с момента их запуска 11 января. Источник: HODL15Capital С момента их запуска в январе чистый приток 11 ETF составил $15,69 млрд, включая $17,93 млрд чистого оттока из фонда Grayscale, при этом общая сумма активов под управлением (AUM) составила около $61 млрд.   Сторонники Биткойна уже давно рекламируют криптовалюту как «цифровое золото» из-за встроенного в нее механизма дефицита, согласно которому когда-либо было выпущено только 21 миллион BTC..   Президент ETF Store Нейт Джерачи отметил в сообщении X от 9 июня , что AUM биткойн-ETF составляет около 60% от суммы золотых ETF страны, несмотря на то, что золотые ETF существуют уже 20 лет, а биткойн-ETF - всего пять месяцев. Биткойн достиг максимума в 71 093 доллара 5 июня на фоне резкого притока средств в биткойн-ETF США. По данным Cointelegraph Markets Pro,  актив впервые с 21 мая превысил 71 000 долларов. Криптовалюта уже пытается преодолеть свой текущий максимум , поскольку ее цена «в большей степени зависит от макроэкономических факторов и геополитических событий», — сообщил  соучредитель криптовалютной биржи Radar Bear.
    • Уважаемы клиенты. Наш обменный сервис Bullschange.com предлагает Вам выгодные курсы! Совершайте обмены по выгодным курсам в направлениях: TRC20-СБЕРБАНК TRC20-ТИНЬКОФФ TRC20-СБП  TRC20-Visa/MasterCard   У нас на сайте работает поддержка. Вы можете задать свой вопрос, касающийся обмена, в любое время. Ждем Вас.   Bullschange.com sup.bullchange@gmail.com Пн - Пт: 11:00 - 22:00 по мск Сб - Вс: свободный график
    • За 90 дней в сектор стейблкоинов поступили средства на $16 млрд.    Если в прошлом месяце рост экономики стейблкоинов был минимальным, то за предыдущие 90 дней приток составил $16,23 млрд. Например, 11 марта рыночная капитализация Tether (USDT) равнялась $101,18 млрд, в минувшее воскресенье она выросла до $112,5 млрд. Это указывает на то, что предложение USDT увеличилось на $11,32 млрд.   Следовательно, на долю USDT пришлось более 69% от $16,23 млрд вложений, поступивших на рынок стейблкоинов за последние 90 дней. За последний месяц предложение USDT выросло на 1,3%.   Тем временем USD coin компании Circle (USDC) за последний месяц потеряла в рыночной капитализации 2,7%, однако продемонстрировала рост в течение 90-дневного период с $29,88 млрд на 11 марта до текущих $32,23 млрд.   DAI Makerdao, рыночная оценка которого 90 дней назад составляла $4,55 млрд, сегодня достиг $5,26 млрд, несмотря на снижение на 3% за последний месяц. Стейблкоин USDE Ethena, который 90 дней назад занимал шестое место по величине рыночной капитализации, теперь поднялся на четвёртое место.   Рыночная капитализация USDE выросла до $3,36 млрд, при этом предложение USDE увеличилось на 46,1% за последний месяц. FDUSD компании First Digital, занимавший четвёртое место по рыночной капитализации 11 марта, опустился на пятое место, снизившись на 14,2% за последние 30 дней, в результате чего его рыночная капитализация достигла $3,27 млрд.
×
×
  • Create New...