OpenZeppelin 的安全研究员 Alice Henshaw 在周五披露:发现了 Argent 钱包内部的一个严重漏洞,该漏洞可能使用户的资金,在没有Argent“监护人”的情况下流失。 时间表 6月12日:Alice Henshaw 他们向Argent小组披露了此漏洞,该小组确认收到通知。 根据OpenZepplin 博客文章和新闻发布,6月12日Argent就收到了通知:
影响 6如果遭到攻击,用户只有36个小时可以防止钱包资金流失。OpenZeppelin写道,不过,用户也可以通过拒绝服务(DoS)攻击冻结其资金。 根据Henshaw的说法,该漏洞源于3月30日的钱包更新。OpenZeppelin表示,持有 162个ETH和未公开的去中心化金融(DeFi)代币的329个钱包面临该风险。博文说,一旦更新到新的Argent软件,另外5513个没有监护人的钱包,也容易受到攻击。
Argent发言人Matthew Wright告诉CoinDesk:
Argent在星期五早上的一条推文中承认了此漏洞,感谢OpenZeppelin的工作。 今年3月,Argent在由Paradigm Ventures领导的A轮融资中筹集了1200万美元。该钱包与流行的DeFi产品(例如Maker和Compound)完成集成。 OpenZeppelin首席执行官Demian Brener在一份声明中说:
竹三七:赚钱的路千万条,资金安全第一条,大家在投资 Defi 代币时,务必小心,钱包的提醒一定要开,确保及时收到消息,及时更新。 原文链接:https://www.coindesk.com/openzeppelin-discloses-high-severity-vulnerability-in-defi-wallet-argent 系列课程1《爱莉莎科普区块链》75课 !点击! 系列课程2《一起开发 EOS DAPP系列》 点击! 微信公众号:竹三七 —- 编译者/作者:爱莉莎 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
DeFi 钱包 Argent 中存在的“严重漏洞”,代币可能会在没有“监护人”的情况下
2020-06-20 爱莉莎 来源:区块链网络
LOADING...
相关阅读:
- 福布斯意大利进入区块链世界2020-10-29
- ipfs正舵者桥接Filecoin与以太坊社区协议实验室与ConsenSys达成合作2020-10-29
- 亚创云首创零撸零风险IPFS生态质押挖矿(FIL)2020-10-29
- 了不起的社区2.0黎明先行者上海站成功举办2020-10-29
- PrattWhitney区块链基金会助力优质项目腾飞2020-10-29