OpenZeppelin rivela una "vulnerabilità di elevata gravità" nel portafoglio DeFi Argent
Secondo i principali hacker white-hat OpenZeppelin, è stata trovata e corretta una "vulnerabilità di gravità elevata" nel portafoglio Ethereum Argent.
Secondo i principali hacker white-hat OpenZeppelin, è stata trovata e corretta una "vulnerabilità di gravità elevata" nel portafoglio Ethereum Argent.
DivulgatoVenerdìLa ricercatrice sulla sicurezza di OpenZeppelin ALICE Henshaw ha scoperto una vulnerabilità in Argent che avrebbe consentito di prosciugare i fondi degli utenti dai portafogli che non disponevano della funzionalità "guardiano" di Argent.
Secondo un OpenZepplinpost del blog e comunicato stampa, la notizia della Da scoprire è stata condivisa per la prima volta con Argent il 12 giugno:
"La ricerca di OpenZeppelin ha rivelato un errore nell'ultima versione degli smart contract di Argent che consentirebbe a chiunque di attivare il processo di recupero del portafoglio senza una firma, su qualsiasi portafoglio con zero guardiani, non appena il portafoglio viene aggiornato".
Se attaccati, gli utenti avevano solo 36 ore per impedire il drenaggio dei fondi del portafoglio. Anche in quel caso, gli utenti avrebbero potuto vedere i loro fondi congelati tramite un attacco Denial-of-Service (DoS), ha scritto OpenZeppelin.
Secondo Henshaw, la vulnerabilità è derivata da un aggiornamento del portafoglio del 30 marzo. OpenZeppelin ha affermato che 329 portafogli con 162 ether
Nessun fondo Argent è stato interessato ed è stata emessa una patch, secondo la società. Henshaw ha ricevuto $ 25.000 in DAI come risarcimento.
"Solo 61 wallet senza Guardians e con l'aggiornamento interessato erano a rischio", ha detto a CoinDesk il portavoce di Argent Matthew Wright. "Il nostro modello di sicurezza significava che avevano 36 ore per bloccarlo semplicemente toccando 'Annulla' nell'app. 0 fondi sono andati persi. Pensiamo che evidenzi i vantaggi di avere un modello di sicurezza open source e siamo lieti di assegnare a OpenZeppelin una ricompensa per il loro lavoro".
Argent ha riconosciuto la vulnerabilità in un tweet venerdì mattina, ringraziando OpenZeppelin per il suo lavoro:
We're grateful to @OpenZeppelin for helping us find & fix an issue affecting 61 legacy wallets with no Guardians.
— Argent (@argentHQ) June 19, 2020
0 users were impacted, 0 funds lost.
Here are the full details: https://t.co/cNbcYExMEY
A marzo,Argent ha raccolto 12 milioni di dollari in una serie A guidata da Paradigm Ventures. Il portafoglio si integra nativamente con i prodotti DeFi più popolari come Maker e Compound.
"La vulnerabilità scoperta dai nostri ricercatori di sicurezza avrebbe potuto portare molti utenti a perdere il controllo dei propri fondi mentre effettuavano l'aggiornamento all'ultima versione del portafoglio Argent", ha affermato in una dichiarazione il CEO di OpenZeppelin Demian Brener. "Il team Argent ha preso QUICK provvedimenti per risolvere questo problema in modo che i fondi degli utenti non subissero alcun impatto".
Di più per voi
Protocol Research: GoPlus Security

Cosa sapere:
- As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
- GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
- Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.
Di più per voi
ZKsync Lite to Shut Down in 2026 as Matter Labs Moves On

The company framed the move, happening in early 2026, as a planned sunset.
Cosa sapere:
- Matter Labs plans to deprecate ZKsync Lite, the first iteration of its Ethereum layer-2 network, the team said in a post on X over the weekend.
- The company framed the move, happening in early 2026, as a planned sunset for an early proof-of-concept that helped validate their zero-knowledge rollup design choices before newer systems went live.











