В кошельке Argent обнаружили очень серьезную уязвимость - Page 2 - Кошельки - CryptoTalk.Org Jump to content
epidemia

В кошельке Argent обнаружили очень серьезную уязвимость

Recommended Posts

On 21.06.2020 at 14:30, epidemia said:

image.png.2293ac1494327c45d16d2ac2b6cac94f.png

 

Еще в конце 2018 года крипто сообщество было очень удивлено: британский ноунейм-стартап Argent привлек около $4 миллионов инвестиций от знаменитых европейских компаний, включая Index Ventures, Hummingbird, Creandum, firstminute и Atomico Partner Mattias Ljungman. Об этом писали в издании TechCrunch. Мобильное приложение Argent доступно для скачивания в Google Play и App Store (ссылки с официального сайта, но я их НЕ проверял).

 

Представители проекта с первых дней акцентировали внимание пользователей на 4-х основных аспектах кошелька: ПРОЩЕ, БЕЗОПАСНЕЕ, УМНЕЕ, БЕСПЛАТНО. Детальную информацию можно найти на официальном сайте проекта - https://www.argent.xyz/ru/:

image.png.63fac8368a7cd3c0378e0023f1b75cd7.png

 

Но, 19.06.2020 всплыла интересная новость о том, что кошелек на самом деле не совсем безопасный! Специалисты из компании OpenZeppeli, которая работает в сфере кибербезопасности, заявили, что в особенной зоне риска находятся пользователи, которые не захотели активировать функцию "guardian" (страж). Представители проекта Argent заявили, что в данный момент проблема уже устранена. По их словам, они связались с каждым пользователем и предоставили подробную инструкции по восстановлению их полной безопасности. Так ли это?

 

Функция "guardian" позволяет каждому пользователю выбрать любые сторонние аккаунты, которым разрешено выполнять определенные действия с кошельком, например, блокировать его или инициировать восстановление. Так, до 30 марта 2020 года включительно, при создании нового кошелька функция НЕ активировалась автоматически. Благодаря ошибке в коде злоумышленники могли спокойно атаковать кошельки с неактивной функцией "guardian", запускать процесс восстановления кошелька и получать к нему полный доступ.

 

Разработчики заявили, что Argent сообщал каждого пользователя о попытке восстановления кошелька. Но, если человек пропускал уведомление и не блокировал процесс восстановления в течение следующих 36 часов, то мошенники могли получить полный доступ к средствам пользователя. Даже когда заблокировать процесс, то злоумышленники могли заново инициировать его, таким образом средства на кошельке оставались замороженными. Работники OpenZeppelin обнаружили 329 кошельков с уязвимостью к атаке (общий остаток порядка 162 ETH), и еще 5 513 кошельков оставались потенциально уязвимы.

 

Интересно, кто-то с форумчан использует этот кошелек?

 

тема интересная, но слышу об этом кошельке впервые, возможно создатели уже приняли меры и эта проблема решена. 

Share this post


Link to post
Share on other sites

Не слышал раньше про этот кошелёк, но тема интересная и думаю, что специалисты не просто так начали проводить поиск на уязвимость, а что-то послужило этому 🧐

Share this post


Link to post
Share on other sites

Пользовался им давно. Когда услышал о такой проблеме сразу перевел деньги на другой проект. Мне тогда повезло, а кому-то нет и они потеряли деньги. Я понимаю что щяс эта проблема уже решена, но остаток все еще остался. Поэтому щяс я храню деньги на кругом кошельке. У меня спорное мнение о данном кошельке. 

Share this post


Link to post
Share on other sites

Кошелёк вроде привлек большие инвестиции, а слышу о нём первый раз. В какой раз убеждаюсь что лучше использовать что то проверенное временем, чем лезть в новое) Ну и конечно же не забывать о диверсификации! Спасибо за информацию

Share this post


Link to post
Share on other sites

Слышу первый раз о нем, но ведь таких кошельков очень много, почему бы не использовать проверенные временем как Metamask. Уязвимости есть у всех, но сколько их искать - зависит только от самой платформы.

Share this post


Link to post
Share on other sites

Первый раз слышу про этот кошелек. Да, согласен, что уязвимость в безопасности - очень серьезная вещь. Ведь безопасность в кошельке - одна из самых важных вещей. 

Share this post


Link to post
Share on other sites

никогда не слышал ранее про этот кошелек,нашли уязвимость,это говорит о том,что это не надежный сервис

 

Share this post


Link to post
Share on other sites

Почему-то не удивлен... Поэтому всегда говорю всем, кто говорит, что тот кошелек лучше другого, что никто не застрахован от скама, взлома, пробоины в системе и так далее.. При чем это может случится как с гигантами в этой индустрии так и с ноунеймами (кошельки, биржи и тд)  

Share this post


Link to post
Share on other sites

Так или иначе, разработчики молодцы, что быстро нашли и устранили проблему. Всё вернулось на свои места. Безопасность возвращена. Никто из потребителей не пострадал, так что, думаю не повод уходить от данного кошелька.

Share this post


Link to post
Share on other sites
On 03.10.2020 at 19:33, shark_sharki said:

Не знаю что сказать по этому кошельку, набрать такие большие инвестиции и пропустить что-то в коде - это надо уметь. На большую. силу ложится большая ответственность. Надо смотреть на ситуацией с ним, тогда и поймём, как у них с пользователями. 

В последнее время многие разработчики стали более безответственно относится к своим проектам. Вот вам и итог: различные уязвимости. Фиксить их получается только методом проб и ошибок.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
On 21.06.2020 at 12:30, epidemia said:

Интересно, кто-то с форумчан использует этот кошелек?

Я бы не стал его юзать на самом деле. Есть огромное количество достаточно популярных кошельков, которые давно себя зарекомендовали, так скажем на рынке. А все новое как правило чаще всего недоработанное. Поэтому мое мнение, новые кошельки можно только запентестить) Но не пользоваться стабильно сразу.

Share this post


Link to post
Share on other sites

Да, и кстати разработчики Argent довольно быстро выпустили патч. Говорили, что средства пользователей не пострадали, а хакеры получили премию в 25 000$. 

Share this post


Link to post
Share on other sites
On 29.06.2020 at 22:51, Saasdafe said:

Криптовалютныф кошелек с уязвимостью - это из грани фантастики и очень плохо. Криптовалюты - являются гарантом надежности и удобство и когда оскверняют это звание - это ужас

Я с вами полностью согласен, но при начале собрать 4$ млн инвестиций в начале, не каждый может заслужить доверие и убедить в росте проекта

Share this post


Link to post
Share on other sites

Ну кошелек шаблонный не удивительно что у него есть проблемы то с безопасностью то с персоналом ( 

Share this post


Link to post
Share on other sites

Не слышал о таком кошельке ни разу. Насчёт ситуации, то не думаю, что рассылка писем помогла как-то пользователям исправить ситуацию и поставить защиту, кто-то элементарно мог не читать почту. На месте владельцев кошелька я бы сделал уведомление при входе в приложение, что нужно включить функцию чтобы сберечь средства. Такой метод был бы намного эффективнее, чем простая рассылка.

Share this post


Link to post
Share on other sites

Юзаешь малоизвестные кошельки - получай по шее!) Поэтому прежде чем хранить деньги где попало - удостоверьтесь, что этот кошелек соответствует всем требованиям по защите ваших средств!

  • Useful or interesting 1

129068296_-1.jpg.95eaa0e2111e38b65b4815291cdad018.jpg

Share this post


Link to post
Share on other sites

Честно, о таком кошельке даже не слышал. Но данный пример показывает, что даже в таких как казалось на первый взгляд надежных системах бывают критические ошибки. От себя порекомендую payeer. Пользуюсь им постоянно.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

За информацию автору спасибо, многим, думаю будет полезно. Я , например никогда не пользуюсь всякими новыми кошельками(про этот слышу впервые). Главное всегда проверяйте отзывы и рейтинг сервиса. Не видитесь только на дизайн и низкие комиссии. 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Ну вообще этот кошелек не ноунейм, а есть на сайте Эфириума в списке официально поддерживаемых. Скачал его пару месяцев назад и использовал, так как у них были бесплатные переводы токенов, площадка брала на себя расходы на комиссию. С учетом конских комиссий на переводы - это было максимально приятно. Сейчас потребность переводов отпала, и все перекинул на Метамаск, так как он реально удобней. И видимо не зря)

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Очень интересный кошелёк. Наслышан о нём. Единственное, что я заметил, это одна уязвимость в безопасности, а это уже заявка на сомнения.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Про этот кошелек только слышала однажды, пробовать не стала. А после статей с такой же информацией поняла, что не зря - безопасность превыше всего. Интересно, как же они так умудрились оплошать, и это после $4 миллионов инвестиций-то

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Уже 2 года кошельку, а я впервые о нём узнал из этой темы. По некоторым сообщениям понял, что лучше им не пользоваться. В прочем правильно, лучше пользоваться проверенными временем и кучей пользователей кошельками

Share this post


Link to post
Share on other sites

Ранее не слышала о данном кошельке. Выглядит конечно интересно, когда проект гарантирует надежность, а потом открываются такие вот вещи.  Так или иначе уязвимости есть чуть ли не в каждом сервисе, просто их еще не показали всему миру, либо же пока что не нашли.

Share this post


Link to post
Share on other sites

Полезная информация, много кому сбережет активы, я даже не знал такого, точно не буду устанавливать себе этот кошелек. Лучше тщательно провести поиски надежного кошелька, чем потом жалеть.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Да я тоже в первые слышу про данный кошелёк, если честно я не удивлён что так получилось, видимо он очень сырой и не доработали его как следует

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Очень странно как-то получилось с этим 3-им уровнем, где раздали по 368.000 ММ почти 6 тысячам пользователям и не больше, хотя народу было очень много. Видимо нужно было проверять себя на элегибл, соответствие 10 дари и стейкинга подписав там их контракт, что я делал каждый день, видимо из-за этого получилось столько получить. А в Гелакси я не участвовал, хотя условия были в первой неделе простым.
    • Ого! А где это нужно было клэймить?) Там была кнопка, да?) Я что-то не понял, не видел у себя ее, хотя точно попадал на 3-ий этап... Мне вот 20к ММ дали, но уже не помню, это вроде было за GALXE компанию. У меня всего 120 ММ в итоге вышло, я значит за 3-ий этап не получил, странно. =(
    • Посмотрим что и как 8 мая, уже совсем скоро. Там же эирдроп делится на две части еще: эирдроп для "Masa Early Adopter" - тут мы мимо. Мы участвовали в "SBT Masa Airdrop Quest", по идее также будет, должны распределить 11 мая. 👀
    • Угу, новые задания появились, бесплатные я конечно выполнил, но вот до платных до сих пор не добрался... Хз, но раз время еще есть, то думаю сделаю какие-то. А лидеры потому и имеют столько понтов, т.к. делают транзакции и это грамотно. 
    • Эх, по факту уже завтра можно было бы получить 6 лвл, т.к. оказывается если бы 30 дней подряд в апреле выполняли ежедневные действия, то дали бы аж +1500 алмазов, а если 15 или больше дней, то +500 алмазов. Но я так понял не выполнил это. =(( Обидненько... 
    • Внедрили новую функцию — сканер QR-кода для быстрого и безопасного ввода адресов кошельков. Эта функция упрощает транзакции, позволяя пользователям сканировать QR-коды с мобильных устройств или изображений для мгновенного заполнения адреса кошелька. Больше нет необходимости вручную вводить длинные адреса, что снижает риск ошибок и ускоряет обмен. Для использования сканера кликните на иконку в поле ввода кошелька. Мы стремимся улучшать наш сервис, делая процесс обмена удобнее и безопаснее. Надеемся, вы оцените нововведения. *Проверяйте надежность сканируемых QR-кодов.С уважением,Команда Hinadex
    • Кошелек, который бездействовал более 10 лет, проснулся и перевел все 687 BTC ($43.9 млн) на другой адрес.  Пользователь (https://blockstream.info/address/15WZNLACuvcDrrBL2btDErJggnaMQtHh5G) купил монеты 12 января 2014 года, когда цена составляла $917 за 1 BTC. _____________________________________________________________________    1 750 000 Bitcoin - кошельков остаются неактивными более 10 лет — они суммарно содержат 1 798 681 BTC стоимостью $120 млрд. Некоторые кошельки периодически просыпаются и переводят монеты на другие адреса или на биржи.
    • Спрос на биткоин активно растет Цена биткоина в значительной степени зависит от институционалов, и рынок внимательно наблюдает за их активностью. В прошлую пятницу впервые был зафиксирован чистый приток средств в Grayscale Bitcoin Trust (GBTC) в размере $63 млн.   Запуск спотовых биржевых биткоин-ETF стал мощным толчком к росту криптовалюты. Это видно по индикатору чистой нереализованной прибыли/убытков (NUPL), который в настоящее время превышает значение 0,5. Это свидетельствует о фазе эйфории на рынке. Поскольку халвинг BTC считается бычьим событием, спрос на актив, как правило, растет вслед за сокращением вознаграждения за новые добытые блоки. Во время последнего бычьего цикла в 2020-2021 годах стадия эйфории была достигнута через восемь месяцев после халвинга. С другой стороны, в этот раз то же самое произошло почти за шесть месяцев до халвинга.   Таким образом, если ETF будут постоянно стимулировать спрос, восстановление может ускориться.   Взято из источника - https://ru.beincrypto.com/btc-dlya-vosstanovleniya/
    • Биткойн-кит, бездействующий более 10 лет, переместил 687 BTC на сумму 43 миллиона долларов.   Согласно данным Lookonchain, 12 января 2014 года кит получил 687,33 биткойна ( BTC ) на сумму около 630 000 долларов США на тот момент, когда цена BTC составляла 917 долларов США.   Десять лет спустя стоимость Биткойна выросла почти в 70 раз, исходя из текущей цены, по которой пользователь продал его, за более чем 42,7 миллиона долларов. В апреле крупные инвесторы, контролирующие не менее 0,1% от общего объема поставок биткойнов, приобрели 19 760 BTC на общую сумму $1,2 млрд при средней цене покупки $62 500. Накопление средств на этих адресах зачастую предшествовало росту цены первой криптовалюты. Биткойн-киты приобрели активы за два дня до халвинга . Кроме того, в Sentiment заявили, что с начала 2024 года биткойн- киты накопили дополнительно 266 000 BTC на сумму 17,3 миллиарда долларов. Владельцы активов с балансами от 1000 BTC до 10 000 BTC получили 1,24% от общего объема поставок в 21 миллион BTC за указанный период.
    • Еженедельная производительность/Отчеты о ценах   Найдите больше на нашей специальной странице: easybit.com/ru/live-prices 👈   Обменивайте быстро и легко: easybit.com/ru 👈  
×
×
  • Create New...