В кошельке Argent обнаружили очень серьезную уязвимость - Page 2 - Кошельки - CryptoTalk.Org Jump to content
epidemia

В кошельке Argent обнаружили очень серьезную уязвимость

Recommended Posts

On 21.06.2020 at 14:30, epidemia said:

image.png.2293ac1494327c45d16d2ac2b6cac94f.png

 

Еще в конце 2018 года крипто сообщество было очень удивлено: британский ноунейм-стартап Argent привлек около $4 миллионов инвестиций от знаменитых европейских компаний, включая Index Ventures, Hummingbird, Creandum, firstminute и Atomico Partner Mattias Ljungman. Об этом писали в издании TechCrunch. Мобильное приложение Argent доступно для скачивания в Google Play и App Store (ссылки с официального сайта, но я их НЕ проверял).

 

Представители проекта с первых дней акцентировали внимание пользователей на 4-х основных аспектах кошелька: ПРОЩЕ, БЕЗОПАСНЕЕ, УМНЕЕ, БЕСПЛАТНО. Детальную информацию можно найти на официальном сайте проекта - https://www.argent.xyz/ru/:

image.png.63fac8368a7cd3c0378e0023f1b75cd7.png

 

Но, 19.06.2020 всплыла интересная новость о том, что кошелек на самом деле не совсем безопасный! Специалисты из компании OpenZeppeli, которая работает в сфере кибербезопасности, заявили, что в особенной зоне риска находятся пользователи, которые не захотели активировать функцию "guardian" (страж). Представители проекта Argent заявили, что в данный момент проблема уже устранена. По их словам, они связались с каждым пользователем и предоставили подробную инструкции по восстановлению их полной безопасности. Так ли это?

 

Функция "guardian" позволяет каждому пользователю выбрать любые сторонние аккаунты, которым разрешено выполнять определенные действия с кошельком, например, блокировать его или инициировать восстановление. Так, до 30 марта 2020 года включительно, при создании нового кошелька функция НЕ активировалась автоматически. Благодаря ошибке в коде злоумышленники могли спокойно атаковать кошельки с неактивной функцией "guardian", запускать процесс восстановления кошелька и получать к нему полный доступ.

 

Разработчики заявили, что Argent сообщал каждого пользователя о попытке восстановления кошелька. Но, если человек пропускал уведомление и не блокировал процесс восстановления в течение следующих 36 часов, то мошенники могли получить полный доступ к средствам пользователя. Даже когда заблокировать процесс, то злоумышленники могли заново инициировать его, таким образом средства на кошельке оставались замороженными. Работники OpenZeppelin обнаружили 329 кошельков с уязвимостью к атаке (общий остаток порядка 162 ETH), и еще 5 513 кошельков оставались потенциально уязвимы.

 

Интересно, кто-то с форумчан использует этот кошелек?

 

тема интересная, но слышу об этом кошельке впервые, возможно создатели уже приняли меры и эта проблема решена. 

Share this post


Link to post
Share on other sites

Не слышал раньше про этот кошелёк, но тема интересная и думаю, что специалисты не просто так начали проводить поиск на уязвимость, а что-то послужило этому 🧐

Share this post


Link to post
Share on other sites

Пользовался им давно. Когда услышал о такой проблеме сразу перевел деньги на другой проект. Мне тогда повезло, а кому-то нет и они потеряли деньги. Я понимаю что щяс эта проблема уже решена, но остаток все еще остался. Поэтому щяс я храню деньги на кругом кошельке. У меня спорное мнение о данном кошельке. 

Share this post


Link to post
Share on other sites

Кошелёк вроде привлек большие инвестиции, а слышу о нём первый раз. В какой раз убеждаюсь что лучше использовать что то проверенное временем, чем лезть в новое) Ну и конечно же не забывать о диверсификации! Спасибо за информацию

Share this post


Link to post
Share on other sites

Слышу первый раз о нем, но ведь таких кошельков очень много, почему бы не использовать проверенные временем как Metamask. Уязвимости есть у всех, но сколько их искать - зависит только от самой платформы.

Share this post


Link to post
Share on other sites

Первый раз слышу про этот кошелек. Да, согласен, что уязвимость в безопасности - очень серьезная вещь. Ведь безопасность в кошельке - одна из самых важных вещей. 

Share this post


Link to post
Share on other sites

никогда не слышал ранее про этот кошелек,нашли уязвимость,это говорит о том,что это не надежный сервис

 

Share this post


Link to post
Share on other sites

Почему-то не удивлен... Поэтому всегда говорю всем, кто говорит, что тот кошелек лучше другого, что никто не застрахован от скама, взлома, пробоины в системе и так далее.. При чем это может случится как с гигантами в этой индустрии так и с ноунеймами (кошельки, биржи и тд)  

Share this post


Link to post
Share on other sites

Так или иначе, разработчики молодцы, что быстро нашли и устранили проблему. Всё вернулось на свои места. Безопасность возвращена. Никто из потребителей не пострадал, так что, думаю не повод уходить от данного кошелька.

Share this post


Link to post
Share on other sites
On 03.10.2020 at 19:33, shark_sharki said:

Не знаю что сказать по этому кошельку, набрать такие большие инвестиции и пропустить что-то в коде - это надо уметь. На большую. силу ложится большая ответственность. Надо смотреть на ситуацией с ним, тогда и поймём, как у них с пользователями. 

В последнее время многие разработчики стали более безответственно относится к своим проектам. Вот вам и итог: различные уязвимости. Фиксить их получается только методом проб и ошибок.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
On 21.06.2020 at 12:30, epidemia said:

Интересно, кто-то с форумчан использует этот кошелек?

Я бы не стал его юзать на самом деле. Есть огромное количество достаточно популярных кошельков, которые давно себя зарекомендовали, так скажем на рынке. А все новое как правило чаще всего недоработанное. Поэтому мое мнение, новые кошельки можно только запентестить) Но не пользоваться стабильно сразу.

Share this post


Link to post
Share on other sites

Да, и кстати разработчики Argent довольно быстро выпустили патч. Говорили, что средства пользователей не пострадали, а хакеры получили премию в 25 000$. 

Share this post


Link to post
Share on other sites
On 29.06.2020 at 22:51, Saasdafe said:

Криптовалютныф кошелек с уязвимостью - это из грани фантастики и очень плохо. Криптовалюты - являются гарантом надежности и удобство и когда оскверняют это звание - это ужас

Я с вами полностью согласен, но при начале собрать 4$ млн инвестиций в начале, не каждый может заслужить доверие и убедить в росте проекта

Share this post


Link to post
Share on other sites

Ну кошелек шаблонный не удивительно что у него есть проблемы то с безопасностью то с персоналом ( 

Share this post


Link to post
Share on other sites

Не слышал о таком кошельке ни разу. Насчёт ситуации, то не думаю, что рассылка писем помогла как-то пользователям исправить ситуацию и поставить защиту, кто-то элементарно мог не читать почту. На месте владельцев кошелька я бы сделал уведомление при входе в приложение, что нужно включить функцию чтобы сберечь средства. Такой метод был бы намного эффективнее, чем простая рассылка.

Share this post


Link to post
Share on other sites

Юзаешь малоизвестные кошельки - получай по шее!) Поэтому прежде чем хранить деньги где попало - удостоверьтесь, что этот кошелек соответствует всем требованиям по защите ваших средств!

  • Useful or interesting 1

129068296_-1.jpg.95eaa0e2111e38b65b4815291cdad018.jpg

Share this post


Link to post
Share on other sites

Честно, о таком кошельке даже не слышал. Но данный пример показывает, что даже в таких как казалось на первый взгляд надежных системах бывают критические ошибки. От себя порекомендую payeer. Пользуюсь им постоянно.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

За информацию автору спасибо, многим, думаю будет полезно. Я , например никогда не пользуюсь всякими новыми кошельками(про этот слышу впервые). Главное всегда проверяйте отзывы и рейтинг сервиса. Не видитесь только на дизайн и низкие комиссии. 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Ну вообще этот кошелек не ноунейм, а есть на сайте Эфириума в списке официально поддерживаемых. Скачал его пару месяцев назад и использовал, так как у них были бесплатные переводы токенов, площадка брала на себя расходы на комиссию. С учетом конских комиссий на переводы - это было максимально приятно. Сейчас потребность переводов отпала, и все перекинул на Метамаск, так как он реально удобней. И видимо не зря)

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Очень интересный кошелёк. Наслышан о нём. Единственное, что я заметил, это одна уязвимость в безопасности, а это уже заявка на сомнения.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Про этот кошелек только слышала однажды, пробовать не стала. А после статей с такой же информацией поняла, что не зря - безопасность превыше всего. Интересно, как же они так умудрились оплошать, и это после $4 миллионов инвестиций-то

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Уже 2 года кошельку, а я впервые о нём узнал из этой темы. По некоторым сообщениям понял, что лучше им не пользоваться. В прочем правильно, лучше пользоваться проверенными временем и кучей пользователей кошельками

Share this post


Link to post
Share on other sites

Ранее не слышала о данном кошельке. Выглядит конечно интересно, когда проект гарантирует надежность, а потом открываются такие вот вещи.  Так или иначе уязвимости есть чуть ли не в каждом сервисе, просто их еще не показали всему миру, либо же пока что не нашли.

Share this post


Link to post
Share on other sites

Полезная информация, много кому сбережет активы, я даже не знал такого, точно не буду устанавливать себе этот кошелек. Лучше тщательно провести поиски надежного кошелька, чем потом жалеть.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Да я тоже в первые слышу про данный кошелёк, если честно я не удивлён что так получилось, видимо он очень сырой и не доработали его как следует

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Здравствуйте.   Самый крупный бонус для всех! Получай до 10 000р за репост! Получить бонус можно на сайте в разделе "Бонус"   ➡️ Внимание! Размер бонуса выпадает рандомно. Максимум может упасть 10 000 рублей. Тут все зависит от вашей удачи     ➡️ Инструкция: 1. Зарегистрируйтесь на игровой платформе по ссылке: https://trix58.fun/refs/1478975 2. Зайдите в свой профиль и сразу привяжите ВК и телеграмм 3. Идем в раздел "Бонусы", ищем акцию "10 000 за репост" и выполняем простые задания в соц. сетях. 4. Нажимаем "Получить бонус" и он моментально упадет в разделе "Ваш бонусный баланс" 5. Бонусную сумму необходимо отыграть нажав "Играть за бонусы" и все выигрыши начнут падать на основной баланс, который можно выводить   ➡️ Все бонусы игровой платформы Trix:   - Колесо фортуны - каждый день можно получить в колесе до 100 рублей; - Бонус за репост - Делай репосты постов и получай бонус. С каждым уровнем награда становится больше. Учитываются только 15 последних постов в группе. Аккаунт должен быть открыт; - Ежедневно можно получать по 10 рублей; - Промо-коды в телеграмм канале проекта - Rakeback - возврат ставок  - Кэшбэк    
    • Уважаемые, пользователи! Мы работаем ежедневно с 10:00 до 22:00 (МСК)   Напоминаем Вам, что мы обрабатываем такие запросы как: Крипта - Наличные RUB в любом городе по лучшему курсу, на данный момент на сайте отображены города Казань и Новосибирск, в скоро времени добавим больше направлений, где вы сможете получить наличные за крипту. У нас более 160 направлений обмена, выгодный курс, минимальная сумма, быстрый обмен, проверим-убедитесь в этом сами!   С уважением, обмен-сервис Finansovich exchange.
    • Turn casual moments into unforgettable dates – choose the best casual dating site! Night dating without obligations Verified Ladies Outstanding casual Dating
    • 😻ORDZ GAMES AIRDROP CAMPAIGN IS LIVE!😻 💸 Reward Pool: $7,000 in $GAMES tokens 🤑Receive up to: $12.5 worth of $GAMES tokens (360 lucky winners) and $25 worth of $GAMES tokens (100 top referrals) 📆 May 18, 2024 to May 27, 2024   👉🏻Complete 4 Tasks & Get $12.5 worth of $GAMES tokens 1️⃣ Join our Telegram group (https://t.me/ordzgames) 2️⃣ Follow us on X (https://twitter.com/OrdzGames), Like + RT + tag 3 friends in the pinned tweet  3️⃣ Join our DC Server (https://discord.gg/ordzgames) 4️⃣ Submit your Taproot wallet address (begins with bc1p prefix) 🤙Refer More to Earn More ⚡ ️ 🤖Airdrop Link: https://t.me/Games_Airdropbot Airdrop rules:   
    • Цена биткойна закрепила свою позицию немного выше ключевого уровня поддержки в 65 000 долларов, и криптотрейдеры полагают, что ее формирование остается сильным. Некоторые даже сомневаются в предположениях о глубокой коррекции в ближайшем будущем. «Биткойн настолько сильно удерживает цену, что я не думаю, что произойдет глубокая коррекция», — сказал 18 мая криптотрейдер под псевдонимом Yodha своим 49 000 подписчикам X. Между тем криптотрейдер под псевдонимом Rekt Capital отметил, что значительная коррекция уже произошла: цена Биткойна упала на 15% с 66 421 доллара 24 апреля до 56 792 доллара 2 мая, согласно данным CoinMarketCap . «У нас была глубокая коррекция, у нас была длинная коррекция, и когда у вас есть сочетание того и другого, дно уже было», — заявил Рект в недавнем  посте X. Биткойн вырос на 8,95% за последние 30 дней. Источник: CoinMarketCap. Хотя всего четыре дня спустя, 6 мая, цена Биткойна подскочила выше критического уровня поддержки до 65 146 долларов США, и некоторые трейдеры считают эту тенденцию обычной во время бычьего роста. «Обычные коррекции в бычьем ралли биткойнов представляют собой импульсивные удары, резкие и быстрые с быстрым отскоком», — объяснил криптокомментатор Старбаст в сообщении от 18 мая . Криптотрейдер Мэгс указал на типичный рыночный графический лист, «Психологию рыночного цикла» Уолл-стрит, чтобы указать, что Биткойн «вступает в фазу убеждения» цикла, когда инвесторы начинают быть более уверенными в рыночных прибылях. . Аналитики и наблюдатели внимательно следят за ценой Биткойна на предмет признаков дальнейшей коррекции, особенно после события сокращения биткойна вдвое 20 апреля, опираясь на прошлые события халвинга в качестве прецедента. После того, как биткойн сократился вдвое в мае 2020 года, к маю 2021 года его цена выросла с $9 383 до $58 958. Однако всего месяц спустя она испытала коррекцию на 40%, упав до $35 484 в июне.
    • ♦️Интepнeт-звeздa и бывший пpoфeccиoнaльный кикбoкcёp Эндpю Teйт, извecтный cвoими cкaндaльными зaявлeниями в интepнeтe, зaявил, чтo xoчeт пoкoнчить c бaнкaми и пpoчим cкaмoм. Блoгep пooбeщaл вceм пpeдocтaвить дoкaзaтeльcтвa oткaзa oт фиaтa. 🔻 Eгo плaны пoxвaлил и пpeдcтaвитeль кoмпaнии Blockware Solutions Джo Бepнeтт. Пo eгo мнeнию, кaкoй cмыcл xpaнить cвoё бoгaтcтвo в фиaтныx вaлютax, ecли дocтуп к ним мoжнo пoлучaть тoлькo пocлe paзpeшeния финaнcoвoй бюpoкpaтии. 🔻Eщё двa гoдa нaзaд блoгep cкaзaл, чтo имeннo биткoин, кaк и блoкчeйн, пoзвoляют вceм кoнтpoлиpoвaть cвoи cpeдcтвa. 🔺B oбщeм, любит Эндpю Teйт xлёcткиe выcкaзывaния, зa чтo peгуляpнo пoдвepгaeтcя кpитикe в ceти. Oднaкo eгo cтpeмлeниe oткaзaтьcя oт фиaтныx вaлют в пoльзу биткoинa зacлуживaeт увaжeния. источник:https://happycoin.club/endryu-tejt-otkazyvaetsya-ot-fiata-i-vlozhit-100-mln-v-bitkoin/ ——————————————————— ОБМЕНЯТЬ  / ПОМОЩЬ  / БОНУСЫ  / ОТЗЫВЫ
    • AntPool , второй по величине пул для майнинга биткойнов ( BTC ), 17 мая добыл семь последовательных блоков, что вызвало беспокойство в криптовалютном сообществе по поводу сетевой безопасности.  Эта серия блоков подтвердила 20 686 транзакций, в результате чего было получено более 23 BTC на сумму примерно 1,54 миллиона долларов дохода. Массовая добыча произошла между блоками 843 898 и 843 904 и продолжалась один час 38 минут.    Данные , полученные с mempool.space, показывают, что AntPool начислил 1,283 BTC в качестве комиссий в дополнение к 21,875 BTC от субсидии за блок . Что добавляет интриги этому развитию, так это участие Foundry USA, крупнейшего пула для майнинга биткойнов, который добыл блок, предшествующий этой последовательности, и следующие два блока.  AntPool добыл 25,48% всех блоков за последние семь дней, уступая Foundry USA, которой принадлежит 31,12% хешрейта сети.  Вместе обе компании сохраняют доминирование в майнинговой отрасли на уровне 56,6%. В октябре 2023 года Antpool на три дня ненадолго бросил вызов лидерству Foundry.   Это событие подчеркивает неотъемлемые риски, связанные с централизованными пулами майнинга, в частности восприимчивость к таким атакам, как двойное расходование и цензура транзакций. Наблюдатели отметили, что AntPool и Foundry теперь контролируют более 50% скорости хеширования Биткойна, что вызывает опасения по поводу потенциальной централизации и цензуры транзакций. «Такая концентрация власти представляет собой реальную угрозу децентрализованной природе Биткойна и его основополагающему принципу недоверия», — написала компания TOBTC Trading LLC в социальных сетях.  
    • VPS сервера от 6$Выделеные сервера от 54$Сервера с GPU от 300$с полным списком услуг можно ознакомится на нашем сайтеDEDIONE-Available Serversнаши контакты:TG: https://t.me/Alffi_Solomonsподписывайтесь на наш канал переодически добавляем сервера с большими скидками или совершенно бесплатно.ссылка на канал https://t.me/+u1QBackNiKZjYWVk
    • Да уж такое бывает иногда в особенности из-за непредвиденных обстоятельств, где уже не до крипты или чего-либо другого. Сам недавно вот так вылетает на 2 дня из крипты и потерял страйки в некоторых проектах. А с ГомлГеейм как видим, пока анонсов нет, только говорят брать свой стейк и шарики.    Будет хорошо, если третьего сезона не будет, а то сильно с этим потянули на эти 2 сезона, а с третьим может и до осени дойдём из-за чего пусть лучше сразу листинг токена и дроп.
    • Добрый день всем нынешним и будущим клиентам 😊 Курс по направлению: BTC – RUB – 5 837 371 Обменник работает в ручном режиме, 24/7. Подробности уточняйте у операторов.  
×
×
  • Create New...