В кошельке Argent обнаружили очень серьезную уязвимость - Page 2 - Кошельки - CryptoTalk.Org Jump to content
epidemia

В кошельке Argent обнаружили очень серьезную уязвимость

Recommended Posts

On 21.06.2020 at 14:30, epidemia said:

image.png.2293ac1494327c45d16d2ac2b6cac94f.png

 

Еще в конце 2018 года крипто сообщество было очень удивлено: британский ноунейм-стартап Argent привлек около $4 миллионов инвестиций от знаменитых европейских компаний, включая Index Ventures, Hummingbird, Creandum, firstminute и Atomico Partner Mattias Ljungman. Об этом писали в издании TechCrunch. Мобильное приложение Argent доступно для скачивания в Google Play и App Store (ссылки с официального сайта, но я их НЕ проверял).

 

Представители проекта с первых дней акцентировали внимание пользователей на 4-х основных аспектах кошелька: ПРОЩЕ, БЕЗОПАСНЕЕ, УМНЕЕ, БЕСПЛАТНО. Детальную информацию можно найти на официальном сайте проекта - https://www.argent.xyz/ru/:

image.png.63fac8368a7cd3c0378e0023f1b75cd7.png

 

Но, 19.06.2020 всплыла интересная новость о том, что кошелек на самом деле не совсем безопасный! Специалисты из компании OpenZeppeli, которая работает в сфере кибербезопасности, заявили, что в особенной зоне риска находятся пользователи, которые не захотели активировать функцию "guardian" (страж). Представители проекта Argent заявили, что в данный момент проблема уже устранена. По их словам, они связались с каждым пользователем и предоставили подробную инструкции по восстановлению их полной безопасности. Так ли это?

 

Функция "guardian" позволяет каждому пользователю выбрать любые сторонние аккаунты, которым разрешено выполнять определенные действия с кошельком, например, блокировать его или инициировать восстановление. Так, до 30 марта 2020 года включительно, при создании нового кошелька функция НЕ активировалась автоматически. Благодаря ошибке в коде злоумышленники могли спокойно атаковать кошельки с неактивной функцией "guardian", запускать процесс восстановления кошелька и получать к нему полный доступ.

 

Разработчики заявили, что Argent сообщал каждого пользователя о попытке восстановления кошелька. Но, если человек пропускал уведомление и не блокировал процесс восстановления в течение следующих 36 часов, то мошенники могли получить полный доступ к средствам пользователя. Даже когда заблокировать процесс, то злоумышленники могли заново инициировать его, таким образом средства на кошельке оставались замороженными. Работники OpenZeppelin обнаружили 329 кошельков с уязвимостью к атаке (общий остаток порядка 162 ETH), и еще 5 513 кошельков оставались потенциально уязвимы.

 

Интересно, кто-то с форумчан использует этот кошелек?

 

тема интересная, но слышу об этом кошельке впервые, возможно создатели уже приняли меры и эта проблема решена. 

Share this post


Link to post
Share on other sites

Не слышал раньше про этот кошелёк, но тема интересная и думаю, что специалисты не просто так начали проводить поиск на уязвимость, а что-то послужило этому 🧐

Share this post


Link to post
Share on other sites

Пользовался им давно. Когда услышал о такой проблеме сразу перевел деньги на другой проект. Мне тогда повезло, а кому-то нет и они потеряли деньги. Я понимаю что щяс эта проблема уже решена, но остаток все еще остался. Поэтому щяс я храню деньги на кругом кошельке. У меня спорное мнение о данном кошельке. 

Share this post


Link to post
Share on other sites

Кошелёк вроде привлек большие инвестиции, а слышу о нём первый раз. В какой раз убеждаюсь что лучше использовать что то проверенное временем, чем лезть в новое) Ну и конечно же не забывать о диверсификации! Спасибо за информацию

Share this post


Link to post
Share on other sites

Слышу первый раз о нем, но ведь таких кошельков очень много, почему бы не использовать проверенные временем как Metamask. Уязвимости есть у всех, но сколько их искать - зависит только от самой платформы.

Share this post


Link to post
Share on other sites

Первый раз слышу про этот кошелек. Да, согласен, что уязвимость в безопасности - очень серьезная вещь. Ведь безопасность в кошельке - одна из самых важных вещей. 

Share this post


Link to post
Share on other sites

никогда не слышал ранее про этот кошелек,нашли уязвимость,это говорит о том,что это не надежный сервис

 

Share this post


Link to post
Share on other sites

Почему-то не удивлен... Поэтому всегда говорю всем, кто говорит, что тот кошелек лучше другого, что никто не застрахован от скама, взлома, пробоины в системе и так далее.. При чем это может случится как с гигантами в этой индустрии так и с ноунеймами (кошельки, биржи и тд)  

Share this post


Link to post
Share on other sites

Так или иначе, разработчики молодцы, что быстро нашли и устранили проблему. Всё вернулось на свои места. Безопасность возвращена. Никто из потребителей не пострадал, так что, думаю не повод уходить от данного кошелька.

Share this post


Link to post
Share on other sites
On 03.10.2020 at 19:33, shark_sharki said:

Не знаю что сказать по этому кошельку, набрать такие большие инвестиции и пропустить что-то в коде - это надо уметь. На большую. силу ложится большая ответственность. Надо смотреть на ситуацией с ним, тогда и поймём, как у них с пользователями. 

В последнее время многие разработчики стали более безответственно относится к своим проектам. Вот вам и итог: различные уязвимости. Фиксить их получается только методом проб и ошибок.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
On 21.06.2020 at 12:30, epidemia said:

Интересно, кто-то с форумчан использует этот кошелек?

Я бы не стал его юзать на самом деле. Есть огромное количество достаточно популярных кошельков, которые давно себя зарекомендовали, так скажем на рынке. А все новое как правило чаще всего недоработанное. Поэтому мое мнение, новые кошельки можно только запентестить) Но не пользоваться стабильно сразу.

Share this post


Link to post
Share on other sites

Да, и кстати разработчики Argent довольно быстро выпустили патч. Говорили, что средства пользователей не пострадали, а хакеры получили премию в 25 000$. 

Share this post


Link to post
Share on other sites
On 29.06.2020 at 22:51, Saasdafe said:

Криптовалютныф кошелек с уязвимостью - это из грани фантастики и очень плохо. Криптовалюты - являются гарантом надежности и удобство и когда оскверняют это звание - это ужас

Я с вами полностью согласен, но при начале собрать 4$ млн инвестиций в начале, не каждый может заслужить доверие и убедить в росте проекта

Share this post


Link to post
Share on other sites

Ну кошелек шаблонный не удивительно что у него есть проблемы то с безопасностью то с персоналом ( 

Share this post


Link to post
Share on other sites

Не слышал о таком кошельке ни разу. Насчёт ситуации, то не думаю, что рассылка писем помогла как-то пользователям исправить ситуацию и поставить защиту, кто-то элементарно мог не читать почту. На месте владельцев кошелька я бы сделал уведомление при входе в приложение, что нужно включить функцию чтобы сберечь средства. Такой метод был бы намного эффективнее, чем простая рассылка.

Share this post


Link to post
Share on other sites

Юзаешь малоизвестные кошельки - получай по шее!) Поэтому прежде чем хранить деньги где попало - удостоверьтесь, что этот кошелек соответствует всем требованиям по защите ваших средств!

  • Useful or interesting 1

129068296_-1.jpg.95eaa0e2111e38b65b4815291cdad018.jpg

Share this post


Link to post
Share on other sites

Честно, о таком кошельке даже не слышал. Но данный пример показывает, что даже в таких как казалось на первый взгляд надежных системах бывают критические ошибки. От себя порекомендую payeer. Пользуюсь им постоянно.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

За информацию автору спасибо, многим, думаю будет полезно. Я , например никогда не пользуюсь всякими новыми кошельками(про этот слышу впервые). Главное всегда проверяйте отзывы и рейтинг сервиса. Не видитесь только на дизайн и низкие комиссии. 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Ну вообще этот кошелек не ноунейм, а есть на сайте Эфириума в списке официально поддерживаемых. Скачал его пару месяцев назад и использовал, так как у них были бесплатные переводы токенов, площадка брала на себя расходы на комиссию. С учетом конских комиссий на переводы - это было максимально приятно. Сейчас потребность переводов отпала, и все перекинул на Метамаск, так как он реально удобней. И видимо не зря)

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Очень интересный кошелёк. Наслышан о нём. Единственное, что я заметил, это одна уязвимость в безопасности, а это уже заявка на сомнения.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Про этот кошелек только слышала однажды, пробовать не стала. А после статей с такой же информацией поняла, что не зря - безопасность превыше всего. Интересно, как же они так умудрились оплошать, и это после $4 миллионов инвестиций-то

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Уже 2 года кошельку, а я впервые о нём узнал из этой темы. По некоторым сообщениям понял, что лучше им не пользоваться. В прочем правильно, лучше пользоваться проверенными временем и кучей пользователей кошельками

Share this post


Link to post
Share on other sites

Ранее не слышала о данном кошельке. Выглядит конечно интересно, когда проект гарантирует надежность, а потом открываются такие вот вещи.  Так или иначе уязвимости есть чуть ли не в каждом сервисе, просто их еще не показали всему миру, либо же пока что не нашли.

Share this post


Link to post
Share on other sites

Полезная информация, много кому сбережет активы, я даже не знал такого, точно не буду устанавливать себе этот кошелек. Лучше тщательно провести поиски надежного кошелька, чем потом жалеть.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Да я тоже в первые слышу про данный кошелёк, если честно я не удивлён что так получилось, видимо он очень сырой и не доработали его как следует

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Добрый день всем нынешним и будущим клиентам 😊 Курс по направлению: USDT – RUB – 85.3 Обменник работает в ручном режиме, 24/7. Подробности уточняйте у операторов.
    • Одно из основных преимуществ нашего сервиса обмена электронных валют - это выгодные условия обмена. У нас вы всегда найдете один из лучших курсов на рынке, что позволит вам сэкономить. Мы следим за изменениями курсов и всегда предлагаем нашим клиентам самые выгодные условия.
    • Количество пользователей Binance превысило 200 млн   Криптобиржа Binance объявила о том, что количество пользователей платформы превысило 200 млн. На то, чтобы привлечь дополнительно 100 млн клиентов, компании потребовалось более двух лет. Ситуацию прокомментировал новый CEO Binance Ричард Тенг. Он также выразил благодарность сообществу биржи.   Напомним, Binance отметила достижение 120 млн пользователей в июле 2022 года. Спустя год и один месяц аудитория биржи выросла до 150 млн человек. Тогда Чанпэн Чжао, предыдущий глава фирмы, заявил, что главным препятствием к привлечению следующих 100 млн клиентов является отсутствие эффективных решений по конвертации криптоактивов в фиат.
    • покупка биткоина фирмами за пределами криптоватного сектора уже не вызывает такого ажиотажа. но тенденция радует, все больше компаний готовы купить биток пусть даже на небольшую сумму.
    • среди этих китов находятся адреса крупных бирж или сервисов хранения? если так, то по сути эти суммы принадлежать многим относительно небольшим пользователям.
    • Как использовать 9Proxy в Dolphin 🌟 1) Выбираем подходящий ProxyIP, страну, город, zip, ping 2) Нажимаем ПКМ 3) Выбираем из предложенного пункт "Forward Port To Proxy" и выбираем любой свободный порт 4) Далее нажимаем на кнопку "PortForwardingList", копируем выбранный слот (под столбцом "Copy") 5) Создаем новый профиль в Dolphin, выбираем "NEW PROXY" 6) Вместо HTTP переключаемся на SOCKS5 и в появившемся поле вставляем скопированный порт прокси (CTRL + V) 7) Далее нажимаем на кнопку "Check connection". Проверяем подставленные прокси. 😎 После успеха должна появиться зеленая галочка и IP адрес прокси 9) В конце нажимаем на кнопку "CREATE" 🌐 Для наглядного примера используйте данный видеоролик (https://www.youtube.com/watch?v=EIb7lJKJTnA)
    • наверное часть инвесторов зафиксировали прибыль, поэтому цена не особо идет вверх. приток и отток в ЕТФ - это явления не постоянные. сегодня может быть приток, завтра отток. нельзя их рассматривать только как единственный фактор роста.
    • Друзья, рады сообщить Вам прекрасные новости! Сегодня в нашем сервисе появилось новое направление для всех наших партнеров, работающих с грузинскими банками. С этого момента вы сможете с легкостью осуществлять операции по покупке и продаже USDT за евро (EUR) и доллары США (USD) через TBC Банк и Банк Грузии (BOG).   В настоящее время мы активно работаем над расширением нашей инфраструктуры и рассматриваем возможности добавления новых регионов и направлений обмена. На данный момент в разработке находятся следующие направление: - RUB (T-bank; Sber; Raiff) -> CNY (Alipay/WeChat Pay) - USDT (TRC20; ERC20) -> CNY (Alipay/WeChat Pay)   Кроме того, до конца июля мы планируем начать полномасштабную работу с наличными в Москве, Праге и Индонезии. Чтобы быть в курсе всех наших новостей и обновлений, следите за нами в Telegram канале или вы можете следить за этой темой на форуме crypto talk.  Напишите нашему менеджеру в Telegram промокод «bits.media», чтобы получить скидку до 0.5% на первый обмен!   Благодарим вас за внимание и надеемся на дальнейшее плодотворное сотрудничество.
    • ♦️Приток средств инвесторов в спотовые BTC-ETF в США уже 18-й день подряд бьет рекорды, а цена самого токена приближается к пику $73 798, пишет Bloomberg. 🔻Такой крупный поток средств, привлекаемых биржевыми фондами, инвестирующими непосредственно в биткоин, наблюдается на фоне всплеска спроса, который помог вырасти токену до самого высокого уровня. 🔺Ожидания спекулянтов на рынке опционов сводятся к тому, что BTC в июне вырастет и преодолеет свой мартовский пик $73 798 за счет бурного спроса на ETF и ожидания скорого снижения процентной ставки ФРС. источник:https://ru.investing.com/news/cryptocurrency-news/article-2431450 ——————————————————— ОБМЕНЯТЬ  / ПОМОЩЬ  / БОНУСЫ  / ОТЗЫВЫ
    • Cardano, популярная блокчейн-платформа с протоколом Proof of Stake, приближается к очень важному моменту, о чем рассказывает ее создатель Чарльз Хоскинсон в социальных сетях. Платформа успешно перешла на пятый этап своей амбициозной дорожной карты, известный как "Вольтер". Цель этого этапа - превратить сеть в самообеспечивающуюся экосистему. Хоскинсон прогнозирует, что к июню основной компонент сети Cardano Node достигнет версии 9.0.   Сеть Cardano уже готовится к Chang: ожидается, что 70% операторов ставок (SPO) перейдут на новый узел. Хард-форк представит два главных обновления. Первое обновление создаст основы для проведения децентрализованных голосований и управленческих действий. Второй этап завершит внедрение различных функций управления, включая вывод средств из казны. Ожидается, что этап Вольтера улучшит уровень децентрализации и прозрачности в экосистеме Cardano.
×
×
  • Create New...