News Openzeppelin tiết lộ 'lỗ hổng mức độ nghiêm trọng cao' trong ví DEFI

eBay3pltutorial

New member
** Openzeppelin tiết lộ 'lỗ hổng mức độ nghiêm trọng cao' trong ví defi argent **

Openzeppelin, một công ty bảo mật hàng đầu cho các hợp đồng thông minh Ethereum, đã tiết lộ một "lỗ hổng nghiêm trọng cao" trong ví DEFI của Argent.Lỗ hổng có thể đã cho phép kẻ tấn công đánh cắp tiền từ người dùng Argent.

Lỗ hổng được phát hiện bởi nhóm bảo mật của Openzeppelin vào tháng 1 năm 2023. Nó ảnh hưởng đến ứng dụng Web của Argent, cho phép người dùng quản lý ví Ethereum của họ và tương tác với các giao thức của Defi.

Lỗ hổng tồn tại theo cách mà Argent xử lý các "bản không", đó là những con số duy nhất được sử dụng để ngăn chặn các cuộc tấn công phát lại.Kẻ tấn công có thể khai thác lỗ hổng này để tạo ra một giao dịch sử dụng cùng một giao dịch trước đó, hủy bỏ hiệu quả giao dịch trước đó và đánh cắp tiền.

Argent đã cố định lỗ hổng.Công ty cũng đã phát hành một bản vá cho phiên bản bị ảnh hưởng của ứng dụng web Argent.

Openzeppelin đã ghi nhận Argent vì phản ứng nhanh chóng với lỗ hổng."Chúng tôi rất biết ơn phản ứng nhanh chóng của Argent về lỗ hổng này", Openzeppelin nói trong một bài đăng trên blog."Nhóm của họ đã làm việc nhanh chóng để xác định và giảm thiểu vấn đề và chúng tôi tự tin rằng người dùng Argent là an toàn."

Lỗ hổng này là một lời nhắc nhở về tầm quan trọng của bảo mật trong không gian Defi.Các giao thức Defi thường phức tạp và có nhiều bộ phận chuyển động, điều này khiến chúng dễ bị tấn công.Điều quan trọng đối với người dùng DEFI là nhận thức được các rủi ro và thực hiện các bước để bảo vệ tiền của họ.

** Hashtags: **

* #Defi
* #Ethereum
* #bảo vệ
* #Vulnerability
* #Openzeppelin
=======================================
**OpenZeppelin Discloses 'High Severity Vulnerability' in DeFi Wallet Argent**

OpenZeppelin, a leading security company for Ethereum smart contracts, has disclosed a "high severity vulnerability" in the Argent DeFi wallet. The vulnerability could have allowed an attacker to steal funds from Argent users.

The vulnerability was discovered by OpenZeppelin's security team in January 2023. It affects the Argent web app, which allows users to manage their Ethereum wallets and interact with DeFi protocols.

The vulnerability exists in the way that Argent handles "nonces," which are unique numbers that are used to prevent replay attacks. An attacker could exploit this vulnerability to create a transaction that would use the same nonce as a previous transaction, effectively canceling out the previous transaction and stealing the funds.

Argent has since fixed the vulnerability. The company has also released a patch for the affected version of the Argent web app.

OpenZeppelin has credited Argent for its quick response to the vulnerability. "We are grateful for Argent's swift response to this vulnerability," OpenZeppelin said in a blog post. "Their team worked quickly to identify and mitigate the issue, and we are confident that Argent users are safe."

This vulnerability is a reminder of the importance of security in the DeFi space. DeFi protocols are often complex and have many moving parts, which makes them vulnerable to attack. It is important for DeFi users to be aware of the risks and to take steps to protect their funds.

**Hashtags:**

* #Defi
* #Ethereum
* #security
* #Vulnerability
* #Openzeppelin
 
Join ToolsKiemTrieuDoGroup
Back
Top
AdBlock Detected

We get it, advertisements are annoying!

Sure, ad-blocking software does a great job at blocking ads, but it also blocks useful features of our website. For the best site experience please disable your AdBlocker.

I've Disabled AdBlock