ONE:以太坊智能钱包 Argent 发现可接管钱包权限的安全漏洞,目前已修复_thebigdipper

链闻消息,加密网络安全公司OpenZeppelin的研究人员发布博文表示,在以太坊智能钱包Argent上发现严重安全漏洞,此漏洞可使潜在的攻击者接管Argent用户的钱包,特别针对未激活「Guardian」功能的用户。目前Argent团队已经修复该漏洞,并与受影响的用户联系,采取一些措施来保护用户的钱包安全。Argent钱包的「Guardian」功能可使Argent用户授予选定的帐户执行操作的权限,包括锁定或批准钱包恢复等。同时,Argent钱包在今年3月30日之前,允许用户创建未设置「Guardian」功能的钱包,而此次发现的Argent代码中的漏洞使攻击者可以在没有「Guardian」功能情况下锁定钱包,并触发重新恢复功能以窃取资金。OpenZeppelin确定大约329个钱包,持有将近162ETH有即时被攻击的风险,并确定另外5,513个钱包可能受到潜在攻击。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:15ms0-3:360ms