В кошельке Argent обнаружили очень серьезную уязвимость - Кошельки - CryptoTalk.Org Jump to content
epidemia

В кошельке Argent обнаружили очень серьезную уязвимость

Recommended Posts

image.png.2293ac1494327c45d16d2ac2b6cac94f.png

 

Еще в конце 2018 года крипто сообщество было очень удивлено: британский ноунейм-стартап Argent привлек около $4 миллионов инвестиций от знаменитых европейских компаний, включая Index Ventures, Hummingbird, Creandum, firstminute и Atomico Partner Mattias Ljungman. Об этом писали в издании TechCrunch. Мобильное приложение Argent доступно для скачивания в Google Play и App Store (ссылки с официального сайта, но я их НЕ проверял).

 

Представители проекта с первых дней акцентировали внимание пользователей на 4-х основных аспектах кошелька: ПРОЩЕ, БЕЗОПАСНЕЕ, УМНЕЕ, БЕСПЛАТНО. Детальную информацию можно найти на официальном сайте проекта - https://www.argent.xyz/ru/:

image.png.63fac8368a7cd3c0378e0023f1b75cd7.png

 

Но, 19.06.2020 всплыла интересная новость о том, что кошелек на самом деле не совсем безопасный! Специалисты из компании OpenZeppeli, которая работает в сфере кибербезопасности, заявили, что в особенной зоне риска находятся пользователи, которые не захотели активировать функцию "guardian" (страж). Представители проекта Argent заявили, что в данный момент проблема уже устранена. По их словам, они связались с каждым пользователем и предоставили подробную инструкции по восстановлению их полной безопасности. Так ли это?

 

Функция "guardian" позволяет каждому пользователю выбрать любые сторонние аккаунты, которым разрешено выполнять определенные действия с кошельком, например, блокировать его или инициировать восстановление. Так, до 30 марта 2020 года включительно, при создании нового кошелька функция НЕ активировалась автоматически. Благодаря ошибке в коде злоумышленники могли спокойно атаковать кошельки с неактивной функцией "guardian", запускать процесс восстановления кошелька и получать к нему полный доступ.

 

Разработчики заявили, что Argent сообщал каждого пользователя о попытке восстановления кошелька. Но, если человек пропускал уведомление и не блокировал процесс восстановления в течение следующих 36 часов, то мошенники могли получить полный доступ к средствам пользователя. Даже когда заблокировать процесс, то злоумышленники могли заново инициировать его, таким образом средства на кошельке оставались замороженными. Работники OpenZeppelin обнаружили 329 кошельков с уязвимостью к атаке (общий остаток порядка 162 ETH), и еще 5 513 кошельков оставались потенциально уязвимы.

 

Интересно, кто-то с форумчан использует этот кошелек?

 

Edited by epidemia
  • Useful or interesting 1
  • +1 2
  • +3 1
  • +4 1
  • +5 4

Share this post


Link to post
Share on other sites

Первый раз слышу даже название, но я как-то не привык юзать кошельки, в основном просто храню на бирже, на край есть метамаск. Кошельков куча, а вот завоевать доверие мне кажется им тяжело, отсюда большинство кошельков известна в узком кругу  - например в какой-то стране. Самое главное что уязвимость нашли и я так понял никто из пользователей не пострадал? Скорее всего эта новость вызовет  теперь отток клиентов теперь.

  • -5 1
  • +1 1
  • +2 1
  • +4 1
  • +5 1

YoStep - кроссовки от биржи Yobit - заработать легко

Share this post


Link to post
Share on other sites
31 minutes ago, Dimarrik said:

Первый раз слышу даже название, но я как-то не привык юзать кошельки, в основном просто храню на бирже, на край есть метамаск. Кошельков куча, а вот завоевать доверие мне кажется им тяжело, отсюда большинство кошельков известна в узком кругу  - например в какой-то стране. Самое главное что уязвимость нашли и я так понял никто из пользователей не пострадал? Скорее всего эта новость вызовет  теперь отток клиентов теперь.

Кошельков действительно много, вот только мало кто собирает 4 миллиона баксов (в старт посте писал). Тоже ранее не слышал о кошельке, скорее всего его юзают в "стране-производителе" (Великобритания), но я так понял там он очень знаменит. Допустить такой косяк в коде - это просто феноменально...кто его теперь будет использовать?)

  • +5 1

Share this post


Link to post
Share on other sites

Про кошелек данный впервые слышу, а вот косяк такой в безопасности. Я думаю у кого были там средства - все они выведены уже из данного кошелька. Да и вот такая новость - это начало прекращения работы кошелька.

  • -5 1
  • +5 1

Share this post


Link to post
Share on other sites
55 minutes ago, epidemia said:

Допустить такой косяк в коде - это просто феноменально...кто его теперь будет использовать?)

Ну 4 ляма по идее не вот прям и мега сумма, хотя и немаленькая на первый взгляд - это по сути 400 битков, так уже кажется она меньше. На счет пользоваться тут с одной стороны вроде бы как косяк, а с другой стороны может это показуха - типа вот мы на чеку и если что, решаем проблемы.

  • -5 1
  • +2 1
  • +5 1

YoStep - кроссовки от биржи Yobit - заработать легко

Share this post


Link to post
Share on other sites
2 minutes ago, Dimarrik said:

Ну 4 ляма по идее не вот прям и мега сумма, хотя и немаленькая на первый взгляд - это по сути 400 битков, так уже кажется она меньше. На счет пользоваться тут с одной стороны вроде бы как косяк, а с другой стороны может это показуха - типа вот мы на чеку и если что, решаем проблемы.

Ну люди же потеряли деньги, верно? Или разрабы все компенсируют?)

4 ляма для кошелька - это отличная сумма...можно держать штат сотрудников, создать мобильные приложения, пустить хорошую рекламу и т.д. Это очень НЕ маленькая сумма! Я думаю это просто ошибка программистов...но это очень серьезно.

  • +5 1

Share this post


Link to post
Share on other sites

Ставил этот кошелёк недавно ради теста и аккаунт там завёл даже, но со мной никто не связывался из разработчиков, хотя я его удалил еще до 19 июня, да и средств там никаких моих не было. Сейчас переустановил ради интереса и галка на защитнике уже стоит по умолчанию и написали, что доступ к кошельку восстановится через 36 часов только.

Кошелёк завязан на взаимодействие с различными дефи-платформами и даже предлагается на сайте Maker DAO..

 

 

2020-06-23_00-53-18.png

Edited by Grand
  • +2 1
  • +3 1
  • +5 1

Share this post


Link to post
Share on other sites

Не знаю что сказать по этому кошельку, набрать такие большие инвестиции и пропустить что-то в коде - это надо уметь. На большую. силу ложится большая ответственность. Надо смотреть на ситуацией с ним, тогда и поймём, как у них с пользователями. 

  • +1 1
  • +5 1

ezgif-5-cd1b849ae8.png.3062cca2fca4530849dee048bc53b63c.png

Share this post


Link to post
Share on other sites

Как и обещали, через 36 часов доступ к кошельку был восстановлен полностью. Теперь в приложении доступен также Uniswap 2.0, возможна как продажа, так и инвестирование в пул.

Edited by Grand
  • +2 1
  • +5 1

Share this post


Link to post
Share on other sites

Криптовалютныф кошелек с уязвимостью - это из грани фантастики и очень плохо. Криптовалюты - являются гарантом надежности и удобство и когда оскверняют это звание - это ужас

Share this post


Link to post
Share on other sites
On 21.06.2020 at 12:30, epidemia said:

Мобильное приложение Argent доступно для скачивания в Google Play и App Store (ссылки с официального сайта, но я их НЕ проверял).

Гм. У вас это... ссылки перепутаны. Та что гуглплей ведет в аппстор, и наоборот ссылка на аппстор ведет в гуглплей. 🙂 А по поводу самого кошелька смысла нет из за бага раздувать целую трагедию. Таких ситуаций, даже с критическими багами можно найти много, начиная с самого биткоинкоре, Электрума, и даже, пардон аппаратников. Важно, чтобы разрабы быстро реагировали, и вовремя латали найденные уязвимости. Сам лично кошельком пользоваться не буду, но не по этой причине.

  • +2 1
  • +5 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
6 minutes ago, mdv said:

Гм. У вас это... ссылки перепутаны. Та что гуглплей ведет в аппстор, и наоборот ссылка на аппстор ведет в гуглплей. 🙂 А по поводу самого кошелька смысла нет из за бага раздувать целую трагедию. Таких ситуаций, даже с критическими багами можно найти много, начиная с самого биткоинкоре, Электрума, и даже, пардон аппаратников. Важно, чтобы разрабы быстро реагировали, и вовремя латали найденные уязвимости. Сам лично кошельком пользоваться не буду, но не по этой причине.

Спасибо, исправил🙏

Это конечно не трагедия, такое бывает. Написал эту новость по двух причинах: 1. Информации об этом кошельке не было на форуме; 2. Разработчики допустили небольшой косяк; Интересно было посмотреть на реакцию форумчан + посмотреть использует ли кто данный кошелек) Ничего сверх страшного. Имхо.

  • +5 2

Share this post


Link to post
Share on other sites

Многие кошельки страдают от слабой защиты. В таких случаях либо повышают безопасность и добавляют различного рода аутентификаторы, либо кошельком просто перестают пользоваться. В случае с argent они могут функцию "guardian" сделать обязательной при регистрации.

Share this post


Link to post
Share on other sites

Если вы когда-нибудь пользовались обменом в Uniswap через приложение Argent, то вы имеете право на получение своих UNI, для получения токенов надо зайти на адрес https://app.uniswap.org/#/uni и подключиться к протоколу через WalletConnect, отсканировав QR-код своим приложением Argent. Сильно сомневаюсь, что на этом форуме имеются такие люди, кто пользовался, но может кому и пригодиться такая информация.
 

Share this post


Link to post
Share on other sites
On 29.06.2020 at 21:51, Saasdafe said:

Криптовалютныф кошелек с уязвимостью - это из грани фантастики и очень плохо. Криптовалюты - являются гарантом надежности и удобство и когда оскверняют это звание - это ужас

Вы просто заклеймили и уничтожили его эпическим позором,вы наверное знакомы с таким кошельком ,я нет,но по любому такого не должно быть ,ведь кошелёк должен быть безопасным от и до.

  • +1 1

Share this post


Link to post
Share on other sites

Спасибо за инфу автору,уже читал заголовок какой-то статьи,но не стал читать. Сейчас же прочитал и понял,что не стоит использовать кошелек от Argent,спасибо)

Share this post


Link to post
Share on other sites

Спасибо з предупреждение, не буду больше использовать. Криптовалюта серьёзная штука и таким кошелькам не место здесь.

Share this post


Link to post
Share on other sites

За этот кошелёк ни разу не чего не слышал даже форуме не встречал информации.Но мне кажется что они быстро решат проблему с уязвимостью .Только вот репутация кошелька упадёт и востановить будет весьма сложно с таким количеством конкурентов

Share this post


Link to post
Share on other sites

Прочитал описание проблемы - я фиг знает, но если пользователь не использует все варианты защиты, при этом втыкает предупреждение, не чекая почту/телефон итд на предмет уведомлений, когда вопрос касается его денег... Не ну уязвимость да, была. Но чтобы это прям было критически - я бы не сказал. Угнать его поможет только крайне неудачное и маловероятное стечение обстоятельств.

Share this post


Link to post
Share on other sites

Спасибо, что поделились информацией. Я хоть и впервые вижу этот кошелек, но все-таки буду осторожен, ведь защита - главное в таких делах.

Share this post


Link to post
Share on other sites

Спасибо за инфу, только что проверял этот кошелек, но хотя сказать  по правде я бы вряд ли им и так воспользовался, но за инфу все равно спасибо 🙂 

Share this post


Link to post
Share on other sites

слышал про него на стартапе, очень интересный кошель, 4 ляма не каждый ноунейм собирает. Несколько месяцев назад слышал про еще одну уязвимость, и тоже в плане безопасности, видно не все так гладко с ним.

Share this post


Link to post
Share on other sites

Не понимаю, зачем хранить средства в таких новых кошельках, которые еще не обрели известность и какую-либо репутацию, почему бы не хранить средства просто на бирже или на проверенных временем электронных кошельках, такие случаи с уязвимостью в кошельках ведь уже не в новинку.

Share this post


Link to post
Share on other sites

Спасибо за информацию 

Если честно то первый раз слышу об этом кошельке, но если в будущем буду пользоваться этим кошельком то теперь буду знать о том что у него находили такую уязвимость, всем добра 

Share this post


Link to post
Share on other sites

никогда не слышал ранее про этот кошелек,нашли уязвимость,это говорит о том,что это не надежный сервис

 

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Количество кошельков с биткоинами на сумму от $1 000 выросло   Эксперты Fidelity Digital Assets подчеркнули, что увеличение числа таких кошельков свидетельствует о растущем распространении первой криптовалюты и ее принятии. Это также указывает и на рост числа адресов, которые накапливают и сохраняют биткоин, даже когда растет его стоимость на рынке. По мнению аналитиков, в краткосрочной перспективе у первой криптовалюты будет наблюдаться положительная динамика.   В Fidelity Digital Assets отметили продолжение многолетней тенденции к снижению биткоин-балансов на криптобиржах. Показатель в первом квартале 2024 года снизился на 4,2%, до 2,3 млн BTC, что на 30% ниже максимума 2020 года в 3 млн BTC. В отчете отдельно указана нереализованная прибыль держателей биткоина — к концу первого квартала 2024 года свыше 99% адресов находились в плюсе.   «По мере роста количества прибыльных адресов, распродажа становится более вероятной, поскольку трейдеры и новые инвесторы стремятся зафиксировать позиции», — указано в отчете. Источник - https://ru.investing.com/news/cryptocurrency-news/article-2407146
    • ФБР предостерегло общественность от использования незарегистрированных криптосервисов Согласно федеральным законам США, все платформы, работающие с цифровыми активами, обязаны зарегистрироваться в Сети по борьбе с финансовыми преступлениями (FinCEN). Поэтому, прежде чем начать работу с криптоплатформами, ФБР призвало пользователей проверять их регистрацию в FinCEN. Ведомство отметило, что регистрация в регулирующих органах не доказывает безопасность оказываемых услуг. Это говорит лишь о том, что платформа стремится соответствовать определенным нормативным требованиям. Помимо регистрации, поставщики услуг виртуальных активов (VASP) должны соблюдать правила борьбы с отмыванием денег. ФБР предупредило: пользователям следует осторожнее относиться к платформам, которые не запрашивают имя, дату рождения, адрес и документ, удостоверяющий личность. В противном случае это повышает риск мошенничества и преступной деятельности. Кроме того, наличие криптовалютных сервисов в популярных магазинах приложений вовсе не гарантирует, что эти сервисы работают легально и соответствуют федеральным законам. Напомним, что в период с марта по май 2023 года ФБР конфисковало $1,7 млн в криптовалютах в ходе расследования разных преступлений. Недавно правоохранители предупредили о программе-вымогателе Akira, требующей выкуп в биткоинах. Жертвами вредоносного ПО стали уже более 250 компаний.
    • Доброго времени суток! Наш обменный сервис работает в автоматическом режиме с ПН-ПТ с 10-21 по МСК в СБ и ВС свободный график. Вы можете с легкостью обменять BTC , ETH, LTC, XMR, ETC, ZEC, DOGE, USDT, Tron и многие другие валюты.   Мы обеспечиваем полную анонимность нашим пользователям Наше программное обеспечение гарантирует полную защиту от злоумышленников. Добавлены фиатные направления обмена: крипта-фиат! Ждём Вас - MisterBit ←(можно кликнуть для открытия)
    • Актуальные курсы на 26.04   🇵🇱 ВАРШАВА 🇵🇱   Покупаем Ваш Tether (USDT).   💸Доплатим Вам 1,4 % за $. / 1.1 % за €. 🏦Выдадим наличный $, €, PLN. 🏢Центр, свой офис, личная встреча, без предоплат. ♻️Денежные переводы по всему миру! 🌍 💰Работаем с любыми объёмами.     За деталями - пишите Менеджеру 🧑‍💻👉  @PLsmartgroupp
    • Уважаемые пользователи!На сегодня курсы(по Киеву):Покупка: +3%(Вы отдаёте 10000usdt, получаете 10300$)Продажа: -3.5%(Вы отдаёте 10000$, получаете 9650usdt)Так же делаем выплаты и принимаем евро по SEPA/SEPA Instant, SWIFT, IBAN по очень выгодным тарифамСуществует бонусная программа для постоянных клиентов и партнеровНапоминаем о перечне наших услуг:-Покупка/продажа USDT за наличные-Перестановка кеша по всему миру(50+ стран)-Приём/выплата SEPA, Wise, Revolut, Payoneer, Capitalist, PayPal-Приём/выплата грн на карту за USDTМы находимся на всех известных мониторингах:Bestchange, ExchangeSumo, bits.media, Wellcrypto, Scanbit и прочихВсе заявки оформляются через наш сайт Cashflow.bestПо всем прочим вопросам, курсам по регионам - обращайтесь в службу поддержки на сайте или телеграмм
    • Мне вроде бы поинты в основном все засчитали и сейчас всего 1500 G1 - хз, пока не понятно, что это даст, но всякое может быть, вдруг что-то и неплохо выйдет. 😎 По идее затягивать не должны и скоро может откроется их клэйм.
    • У меня, кстати, вчера опять 2000 поинтов выпало в рулетке, уже второй раз! Так что круто, это считай как сразу за 4 дня выходит. 😎 Верхние строчки да, как обычно, но они деньги инвестируют. Всего уже 341 208 пользователей - нехило конечно! Я на 6500 месте сейчас и смог прокачать дерево до 3 лвл - вроде пока норм иду.   
    • У меня инвайты уже кончились, так что если кому-то надо будет зарегистрироваться, то придется найти другие. Потому что без них я так понимаю зарегистрироваться сейчас нельзя. Если что, то могу сюда скинуть чьи-то. 
    • Последняя возможность приобрести токены $BAA по цене ниже листинга:                        Мемкоин Baa.Finance ($BAA) создан по мотивам популярной английской потешки “Baa, Baa, Black Sheep“, где главным героем является всемирно известная черная овечка! На подходе подтвержденный маркетинг на 500.000$ / более чем 250 KOL в Twitter/Telegram/Youtube c охватом аудитории на 30 миллионов человек.  Сейчас токен на этапе Pre-Sale кампании и его ещё можно успеть купить по максимально выгодной цене ниже листинга: • 1 BAA = $0.0145 • Цена листинга: $0.0185• На покупки от $250 до $25,000 действуют доп. бонусы (от 5% до 30%)      Ссылка на Pre-Sale токена $BAA: https://baa.finance    Также стоит обратить внимание на реф.программу Baa.Finance: приглашая друзей на $BAA Pre-Sale, вы будете зарабатывать 30% в USDT от всех их покупок, с моментальными выплатами на ваш адрес кошелька.
    • 26.04.2024 Тарифы Kingex 👑   Покупка криптовалюты / Buying cryptocurrency:   BTC/ETH  +1.7% (Мы доплачиваем) USDT  +1.7% (Мы доплачиваем)   ^^SALE^^ от 50k    + 1.9%    Продажа криптовалюты / Selling cryptocurrency:   BTC/ETH  - по запросу USDT   - по запросу   Оператор: @Kingex Сайт: Kingex.io Курс на протяжении дня может меняться! ------------------------ Будьте ОСТОРОЖНЫ, появились фейки! Наш телеграм: @Kingex
×
×
  • Create New...