В кошельке Argent обнаружили очень серьезную уязвимость - Page 2 - Кошельки - CryptoTalk.Org Jump to content
epidemia

В кошельке Argent обнаружили очень серьезную уязвимость

Recommended Posts

On 21.06.2020 at 14:30, epidemia said:

image.png.2293ac1494327c45d16d2ac2b6cac94f.png

 

Еще в конце 2018 года крипто сообщество было очень удивлено: британский ноунейм-стартап Argent привлек около $4 миллионов инвестиций от знаменитых европейских компаний, включая Index Ventures, Hummingbird, Creandum, firstminute и Atomico Partner Mattias Ljungman. Об этом писали в издании TechCrunch. Мобильное приложение Argent доступно для скачивания в Google Play и App Store (ссылки с официального сайта, но я их НЕ проверял).

 

Представители проекта с первых дней акцентировали внимание пользователей на 4-х основных аспектах кошелька: ПРОЩЕ, БЕЗОПАСНЕЕ, УМНЕЕ, БЕСПЛАТНО. Детальную информацию можно найти на официальном сайте проекта - https://www.argent.xyz/ru/:

image.png.63fac8368a7cd3c0378e0023f1b75cd7.png

 

Но, 19.06.2020 всплыла интересная новость о том, что кошелек на самом деле не совсем безопасный! Специалисты из компании OpenZeppeli, которая работает в сфере кибербезопасности, заявили, что в особенной зоне риска находятся пользователи, которые не захотели активировать функцию "guardian" (страж). Представители проекта Argent заявили, что в данный момент проблема уже устранена. По их словам, они связались с каждым пользователем и предоставили подробную инструкции по восстановлению их полной безопасности. Так ли это?

 

Функция "guardian" позволяет каждому пользователю выбрать любые сторонние аккаунты, которым разрешено выполнять определенные действия с кошельком, например, блокировать его или инициировать восстановление. Так, до 30 марта 2020 года включительно, при создании нового кошелька функция НЕ активировалась автоматически. Благодаря ошибке в коде злоумышленники могли спокойно атаковать кошельки с неактивной функцией "guardian", запускать процесс восстановления кошелька и получать к нему полный доступ.

 

Разработчики заявили, что Argent сообщал каждого пользователя о попытке восстановления кошелька. Но, если человек пропускал уведомление и не блокировал процесс восстановления в течение следующих 36 часов, то мошенники могли получить полный доступ к средствам пользователя. Даже когда заблокировать процесс, то злоумышленники могли заново инициировать его, таким образом средства на кошельке оставались замороженными. Работники OpenZeppelin обнаружили 329 кошельков с уязвимостью к атаке (общий остаток порядка 162 ETH), и еще 5 513 кошельков оставались потенциально уязвимы.

 

Интересно, кто-то с форумчан использует этот кошелек?

 

тема интересная, но слышу об этом кошельке впервые, возможно создатели уже приняли меры и эта проблема решена. 

Share this post


Link to post
Share on other sites

Не слышал раньше про этот кошелёк, но тема интересная и думаю, что специалисты не просто так начали проводить поиск на уязвимость, а что-то послужило этому 🧐

Share this post


Link to post
Share on other sites

Пользовался им давно. Когда услышал о такой проблеме сразу перевел деньги на другой проект. Мне тогда повезло, а кому-то нет и они потеряли деньги. Я понимаю что щяс эта проблема уже решена, но остаток все еще остался. Поэтому щяс я храню деньги на кругом кошельке. У меня спорное мнение о данном кошельке. 

Share this post


Link to post
Share on other sites

Кошелёк вроде привлек большие инвестиции, а слышу о нём первый раз. В какой раз убеждаюсь что лучше использовать что то проверенное временем, чем лезть в новое) Ну и конечно же не забывать о диверсификации! Спасибо за информацию

Share this post


Link to post
Share on other sites

Слышу первый раз о нем, но ведь таких кошельков очень много, почему бы не использовать проверенные временем как Metamask. Уязвимости есть у всех, но сколько их искать - зависит только от самой платформы.

Share this post


Link to post
Share on other sites

Первый раз слышу про этот кошелек. Да, согласен, что уязвимость в безопасности - очень серьезная вещь. Ведь безопасность в кошельке - одна из самых важных вещей. 

Share this post


Link to post
Share on other sites

никогда не слышал ранее про этот кошелек,нашли уязвимость,это говорит о том,что это не надежный сервис

 

Share this post


Link to post
Share on other sites

Почему-то не удивлен... Поэтому всегда говорю всем, кто говорит, что тот кошелек лучше другого, что никто не застрахован от скама, взлома, пробоины в системе и так далее.. При чем это может случится как с гигантами в этой индустрии так и с ноунеймами (кошельки, биржи и тд)  

Share this post


Link to post
Share on other sites

Так или иначе, разработчики молодцы, что быстро нашли и устранили проблему. Всё вернулось на свои места. Безопасность возвращена. Никто из потребителей не пострадал, так что, думаю не повод уходить от данного кошелька.

Share this post


Link to post
Share on other sites
On 03.10.2020 at 19:33, shark_sharki said:

Не знаю что сказать по этому кошельку, набрать такие большие инвестиции и пропустить что-то в коде - это надо уметь. На большую. силу ложится большая ответственность. Надо смотреть на ситуацией с ним, тогда и поймём, как у них с пользователями. 

В последнее время многие разработчики стали более безответственно относится к своим проектам. Вот вам и итог: различные уязвимости. Фиксить их получается только методом проб и ошибок.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
On 21.06.2020 at 12:30, epidemia said:

Интересно, кто-то с форумчан использует этот кошелек?

Я бы не стал его юзать на самом деле. Есть огромное количество достаточно популярных кошельков, которые давно себя зарекомендовали, так скажем на рынке. А все новое как правило чаще всего недоработанное. Поэтому мое мнение, новые кошельки можно только запентестить) Но не пользоваться стабильно сразу.

Share this post


Link to post
Share on other sites

Да, и кстати разработчики Argent довольно быстро выпустили патч. Говорили, что средства пользователей не пострадали, а хакеры получили премию в 25 000$. 

Share this post


Link to post
Share on other sites
On 29.06.2020 at 22:51, Saasdafe said:

Криптовалютныф кошелек с уязвимостью - это из грани фантастики и очень плохо. Криптовалюты - являются гарантом надежности и удобство и когда оскверняют это звание - это ужас

Я с вами полностью согласен, но при начале собрать 4$ млн инвестиций в начале, не каждый может заслужить доверие и убедить в росте проекта

Share this post


Link to post
Share on other sites

Ну кошелек шаблонный не удивительно что у него есть проблемы то с безопасностью то с персоналом ( 

Share this post


Link to post
Share on other sites

Не слышал о таком кошельке ни разу. Насчёт ситуации, то не думаю, что рассылка писем помогла как-то пользователям исправить ситуацию и поставить защиту, кто-то элементарно мог не читать почту. На месте владельцев кошелька я бы сделал уведомление при входе в приложение, что нужно включить функцию чтобы сберечь средства. Такой метод был бы намного эффективнее, чем простая рассылка.

Share this post


Link to post
Share on other sites

Юзаешь малоизвестные кошельки - получай по шее!) Поэтому прежде чем хранить деньги где попало - удостоверьтесь, что этот кошелек соответствует всем требованиям по защите ваших средств!

  • Useful or interesting 1

129068296_-1.jpg.95eaa0e2111e38b65b4815291cdad018.jpg

Share this post


Link to post
Share on other sites

Честно, о таком кошельке даже не слышал. Но данный пример показывает, что даже в таких как казалось на первый взгляд надежных системах бывают критические ошибки. От себя порекомендую payeer. Пользуюсь им постоянно.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

За информацию автору спасибо, многим, думаю будет полезно. Я , например никогда не пользуюсь всякими новыми кошельками(про этот слышу впервые). Главное всегда проверяйте отзывы и рейтинг сервиса. Не видитесь только на дизайн и низкие комиссии. 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Ну вообще этот кошелек не ноунейм, а есть на сайте Эфириума в списке официально поддерживаемых. Скачал его пару месяцев назад и использовал, так как у них были бесплатные переводы токенов, площадка брала на себя расходы на комиссию. С учетом конских комиссий на переводы - это было максимально приятно. Сейчас потребность переводов отпала, и все перекинул на Метамаск, так как он реально удобней. И видимо не зря)

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Очень интересный кошелёк. Наслышан о нём. Единственное, что я заметил, это одна уязвимость в безопасности, а это уже заявка на сомнения.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Про этот кошелек только слышала однажды, пробовать не стала. А после статей с такой же информацией поняла, что не зря - безопасность превыше всего. Интересно, как же они так умудрились оплошать, и это после $4 миллионов инвестиций-то

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Уже 2 года кошельку, а я впервые о нём узнал из этой темы. По некоторым сообщениям понял, что лучше им не пользоваться. В прочем правильно, лучше пользоваться проверенными временем и кучей пользователей кошельками

Share this post


Link to post
Share on other sites

Ранее не слышала о данном кошельке. Выглядит конечно интересно, когда проект гарантирует надежность, а потом открываются такие вот вещи.  Так или иначе уязвимости есть чуть ли не в каждом сервисе, просто их еще не показали всему миру, либо же пока что не нашли.

Share this post


Link to post
Share on other sites

Полезная информация, много кому сбережет активы, я даже не знал такого, точно не буду устанавливать себе этот кошелек. Лучше тщательно провести поиски надежного кошелька, чем потом жалеть.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Да я тоже в первые слышу про данный кошелёк, если честно я не удивлён что так получилось, видимо он очень сырой и не доработали его как следует

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • База игроков Notcoin достигла 40 миллионов, токен вырос в цене   Команда игрового Web3-проекта Notcoin сообщила, что количество пользователей достигло 40 миллионов. По данным разработчиков, игроки уже заработали $1,5 млн в TON через 20 кампаний. Команда ожидает десятикратного роста этого показателя после автоматизации новых миссий, которые смогут запускать сторонние проекты самостоятельно. На фоне этого анонса цена Notcoin выросла на 5%. 2 июня Notcoin обновил исторический максимум до $0,021, а его рыночная капитализация превысила $2,75 млрд.  
    • С момента своего торгового дебюта в 2011 году Биткойн продемонстрировал впечатляющую среднегодовую доходность примерно в 104%, превзойдя доходность портфеля Уоррена Баффета и фондовых рынков США.     Сравнение среднегодового темпа роста (CAGR) Биткойна с доходностью, полученной портфелем Уоррена Баффета, крупнейшими активами которого являются Apple, Bank of America, American Express, Coca-Cola и Chevron Corp, показывает совершенно разные профили риска и вознаграждения и производительность на разных временных интервалах. Портфель Уоррена Баффета: меньше рисков, такая же прибыль, как и у акций Например, согласно данным ресурса Lazy Portfolio ETF, среднегодовой темп роста портфеля Уоррена Баффета составил 10,03% со стандартным отклонением 13,67% за последние 30 лет. Для сравнения, портфели акций компаний США имеют более или менее схожую доходность, но с более высоким стандартным отклонением. Портфель Уоррена Баффета против портфеля акций США. Источник: Lazy Portfolio ETF. Другими словами, портфель Oracle of Omaha показал впечатляющие результаты, несмотря на то, что он менее волатилен и менее рискован, чем портфели акций США. Его инвестиционная философия подчеркивает долгосрочное стоимостное инвестирование, разумное управление рисками и предпочтение фундаментально сильным компаниям. Биткойн превосходит портфель Баффета, не склонного к риску Для сравнения, производительность Биткойна была просто выдающейся. С момента своего торгового дебюта в 2011 году Биткойн продемонстрировал ошеломляющую среднюю годовую доходность около 104%. Эта цифра легко превосходит доходность портфелей акций Баффета и США в среднем каждый год за последние 13 лет. Годовая доходность Биткойна. Источник: Curve.eu Среднегодовой темп роста Биткойна также намного выше, чем у его конкурента-убежища, золота , которое за тот же период приносило в среднем 6% ежегодной прибыли. Это показывает, что, хотя портфели акций США достигли среднегодового темпа роста, сопоставимого с портфелем Баффета, его более высокая волатильность может сделать его непригодным для инвесторов, не склонных к риску.   Золото со своей скромной средней годовой доходностью в 6% за последнее десятилетие предлагает относительную стабильность и действует как защита от экономических спадов. График среднегодовой доходности золота. Источник: Curve.eu Многие трейдеры и инвесторы рассматривают Биткойн как «цифровое золото», рассматривая его как защиту от инфляции и девальвации валюты. Такое восприятие с годами повысило его привлекательность как актива. Примечательно, что несколько американских компаний, таких как MicroStrategy и Tesla, добавили биткойн в свои резервы, после чего последовал запуск спотовых биржевых фондов биткойнов (ETF), которые еще больше укрепили его статус среди институциональных инвесторов. Совокупный приток биткойн-ETF в США. Источник: Farside Investors.  Тем не менее, Биткойн остается очень волатильным, а его цена подвержена резким колебаниям по сравнению со стабильной доходностью портфеля Баффета. Однако в последние годы Биткойн демонстрировал более низкую волатильность, чем многие акции S&P 500, включая Tesla, Meta и Nvidia.   Портфель Баффета представляет собой более консервативную, долгосрочную стратегию с последовательной доходностью и управляемым риском, даже несмотря на то, что он имеет доступ к прокрипто-необанку  Nu Holdings . Напротив, Биткойн обеспечил гораздо более высокую доходность, хотя и со значительной волатильностью и несколькими крупными спадами за последние 13 лет.
    • Здравствуйте, уважаемые пользователи!   Хотим Вас уведомить, что на сайт добавили следующие направления обмена: Cardano ADA > Dogecoin DOGE Dogecoin DOGE > Cardano ADA
    • Друзья, наши курс на данный момент: BTC – RUB – 5 968 800 (Не забывайте, что курсы нестабильны, точные данные можете узнать в моменте у поддержки)
    • Добрый день всем нынешним и будущим клиентам 😊 Курс по направлению: USDT – RUB – 85.3 Обменник работает в ручном режиме, 24/7. Подробности уточняйте у операторов.
    • Одно из основных преимуществ нашего сервиса обмена электронных валют - это выгодные условия обмена. У нас вы всегда найдете один из лучших курсов на рынке, что позволит вам сэкономить. Мы следим за изменениями курсов и всегда предлагаем нашим клиентам самые выгодные условия.
    • Количество пользователей Binance превысило 200 млн   Криптобиржа Binance объявила о том, что количество пользователей платформы превысило 200 млн. На то, чтобы привлечь дополнительно 100 млн клиентов, компании потребовалось более двух лет. Ситуацию прокомментировал новый CEO Binance Ричард Тенг. Он также выразил благодарность сообществу биржи.   Напомним, Binance отметила достижение 120 млн пользователей в июле 2022 года. Спустя год и один месяц аудитория биржи выросла до 150 млн человек. Тогда Чанпэн Чжао, предыдущий глава фирмы, заявил, что главным препятствием к привлечению следующих 100 млн клиентов является отсутствие эффективных решений по конвертации криптоактивов в фиат.
    • покупка биткоина фирмами за пределами криптоватного сектора уже не вызывает такого ажиотажа. но тенденция радует, все больше компаний готовы купить биток пусть даже на небольшую сумму.
    • среди этих китов находятся адреса крупных бирж или сервисов хранения? если так, то по сути эти суммы принадлежать многим относительно небольшим пользователям.
    • Как использовать 9Proxy в Dolphin 🌟 1) Выбираем подходящий ProxyIP, страну, город, zip, ping 2) Нажимаем ПКМ 3) Выбираем из предложенного пункт "Forward Port To Proxy" и выбираем любой свободный порт 4) Далее нажимаем на кнопку "PortForwardingList", копируем выбранный слот (под столбцом "Copy") 5) Создаем новый профиль в Dolphin, выбираем "NEW PROXY" 6) Вместо HTTP переключаемся на SOCKS5 и в появившемся поле вставляем скопированный порт прокси (CTRL + V) 7) Далее нажимаем на кнопку "Check connection". Проверяем подставленные прокси. 😎 После успеха должна появиться зеленая галочка и IP адрес прокси 9) В конце нажимаем на кнопку "CREATE" 🌐 Для наглядного примера используйте данный видеоролик (https://www.youtube.com/watch?v=EIb7lJKJTnA)
×
×
  • Create New...