сообщает компания из сферы кибербезопасности OpenZeppelin. Согласно аналитикам, в зоне риска находились пользователи, которые не активировали функцию «стража» (англ. – guardian). К настоящему моменту проблема была устранена разработчиками. Они связались с пользователями уязвимых кошельков и предоставили инструкции по восстановлению их безопасности. Функция «стража» позволяет устанавливать разрешения для выполнения определённых действий в кошельке, например для его блокировки или возобновления доступа. До 30 марта пользователи могли создавать кошельки без активации данной функции по умолчанию. Уязвимость в коде позволяла потенциальным злоумышленникам активировать восстановление доступа к таким кошелькам и впоследствии выводить с них криптовалюту. Чтобы избежать потери активов в этом сценарии, пользователь должен был постоянно следить за запросами на восстановление и отменять их в течение 36 часов с момента отправки. Однако даже в этом случае он мог подвергнуться DoS-атаке, которая привела бы к блокировке его средств, поскольку их вывод во время действующего периода восстановления невозможен. OpenZeppelin обнаружили 329 кошельков с общим остатком в 162 ETH, которые были уязвимы для этой атаки. Также у аналитиков возникли подозрения на уязвимость касаемо 5 513 кошельков. В марте Argent привлекли $12 млн при поддержке фонда Paradigm.
- Биткоин: где купить? Обзор некоторых платформ для покупки криптовалюты
- Cryptonica – лучший информационный портал о криптовалюте
- Прогноз курса Ethereum: опасения регулирующих органов по поводу будущего ETH стремительно растет
- Обмен юсдт на российские рубли
- Выбор интернет-казино с минимальным депозитом и невысокими ставками