Compartilhe este artigo

Autoridade Menor Divulga Riscos de Segurança na Carteira Atômica

A Aviso Importante tem como objetivo "alertar adequadamente os usuários sem colocá-los em risco ainda maior", disse a empresa de auditoria de segurança.

Atualizado 11 de mai. de 2023, 6:08 p.m. Publicado 10 de fev. de 2022, 2:15 p.m. Traduzido por IA
Funds held in Atomic wallets may be at risk. (donald_gruener/E+/Getty Images)
Funds held in Atomic wallets may be at risk. (donald_gruener/E+/Getty Images)

Fundos mantidos emCarteira Atômica, uma carteira de Cripto que suporta mais de 300 moedas e tokens, pode estar em risco, de acordo com uma auditoria de segurança abrangente conduzida pela Autoridade mínima.

Leia Mais: Sua primeira carteira de Cripto : como usá-la e por que você precisa de uma

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter The Protocol hoje. Ver Todas as Newsletters

A Least Authority publicou umapostagem de blogpara alertar os usuários da Atomic Wallet sobre os riscos potenciais associados às vulnerabilidades que eles afirmam ter descoberto no design do sistema da carteira.

"... recomendamos fortemente que a equipe da Atomic Wallet notifique imediatamente os usuários sobre as vulnerabilidades de segurança existentes. Além disso, até que os problemas e sugestões descritos no relatório tenham sido suficientemente remediados e a Atomic Wallet tenha passado por auditorias de segurança subsequentes, recomendamos fortemente contra a implantação e o uso da Atomic Wallet."

A CoinDesk entrou em contato com a Atomic Wallet para comentar, mas não recebeu uma resposta no momento da publicação inicial. O CEO da Atomic, Konstantin Gladych, respondeu com a seguinte declaração:

Levamos em conta todos os problemas descobertos pela Autoridade Mínima.

  • Para alguns problemas, já lançamos os patches correspondentes e notificamos o Least sobre isso.
  • Para implementar as sugestões restantes, precisaremos retrabalhar algumas partes da arquitetura CORE do nosso aplicativo. Isso levará mais algum tempo, conforme nossa estimativa, mas estamos trabalhando nisso. Nenhum desses problemas representa riscos de segurança para nossos usuários, pois a Atomic é uma carteira sem custódia e todos os dados são armazenados localmente nos dispositivos dos usuários. Esperamos implementar o restante das sugestões de Least no segundo trimestre de 2022. Assim que terminarmos, faremos uma nova auditoria do aplicativo.
  • A Atomic Wallet passou por duas auditorias de segurança até agora. A outra auditoria, conduzida pela DerSecur Ltd, afirmou: “A pontuação média de segurança do aplicativo é 4,7. Este resultado é maior do que a média do mercado. O aplicativo pode ser considerado seguro o suficiente, no entanto, recomendamos chamar a atenção para as vulnerabilidades descobertas durante a auditoria e consultar os resultados detalhados.”
  • A segurança é nossa maior prioridade, e estamos trabalhando continuamente para melhorar a Atomic Wallet. Portanto, revisamos completamente o relatório da Least e terminaremos de implementar suas recomendações integralmente no Q2, 2022.

Aviso Importante responsável

A Least Authority foi contratada pela primeira vez para examinar o design do sistema da Atomic, bem como suas implementações codificadas para CORE, desktop e dispositivos móveis no início de 2021. O relatório, entregue à Atomic em abril, concluiu que havia vulnerabilidades e insuficiências que colocavam os usuários em "risco significativo".

A equipe de pesquisa declarou que a carteira enviou a eles uma resposta notando suas atualizações e melhorias em novembro. No entanto, após verificar os commits de remediação da Atomic, a Least Authority descobriu que "um número significativo de problemas e sugestões permanecem sem solução..."

Outras tentativas de trabalhar com a Atomic para resolver os problemas de segurança pendentes não tiveram sucesso, de acordo com a Least Authority.

Agora, depois de 10 meses de acompanhamentoprocedimentos de Aviso Importante responsáveis, Least Authority está dando o próximo passo para alertar os usuários do Atomic sobre os riscos potenciais associados às vulnerabilidades que eles alegam ter descoberto. No interesse de impedir que agentes maliciosos atuem com base nas informações do relatório final, a equipe de segurança não está divulgando os detalhes mais sutis de suas descobertas.

"Esperamos que esta Aviso Importante da existência de vulnerabilidades significativas sem fornecer detalhes ajude a alertar adequadamente os usuários sem colocá-los em risco ainda maior", afirma a postagem do blog.

Hoje marca a primeira vez desde sua criação em 2011 que a Least Authority tomou essa medida para alertar o público sobre problemas de segurança não resolvidos com o produto de um cliente.

Vulnerabilidades na carteira atômica

A Least Authority observou as seguintes vulnerabilidades pendentes em sua última auditoria da Atomic Wallet:

  • os usuários atuais são vulneráveis a uma série de ataques que podem levar à perda total dos fundos dos usuários, especificamente devido ao uso e implementação atuais da criptografia;
  • falta de adesão aos padrões de design e desenvolvimento do sistema de carteira e às melhores práticas;
  • falta de documentação robusta do projeto;
  • um uso incorreto deElétron, uma estrutura para criação de aplicativos de desktop, o que leva a um risco maior de potenciais vulnerabilidades de segurança e erros de implementação, bem como dependências desatualizadas e sem manutenção.

A empresa também está solicitando que a Atomic Wallet conduza e publique "uma auditoria de segurança de Siga completa e abrangente" por uma equipe de auditoria de segurança independente, assim que eles tiverem abordado e resolvido completamente as vulnerabilidades existentes para garantir que as correções tenham sido "implementadas corretamente".

Carteira AtômicaERC20token, AWC, temcaiu de uma alta de mais de US$ 2,50 em abrildo ano passado para cerca de US$ 0,86 na quarta-feira à noite. Lançado pela primeira vez em 2018, o token dá aos detentores descontos em serviços de câmbio e outros benefícios, de acordo com o site da Atomic.

(CoinGecko)
(CoinGecko)

Atualização: 10 de fevereiro de 2021, 15:57 UTC:Resposta adicionada do CEO da Atomic Wallet, Konstantin Gladych.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Projeto NFT Pudgy Penguins domina a Las Vegas Sphere em campanha de fim de ano

Pudgy Penguins NFT are on a holiday rally. (Screenshot)

Os segmentos animados da marca NFT serão exibidos na Sphere durante a semana de Natal, sinalizando a entrada da empresa de criptomoedas nos mercados consumidores do mundo real.

What to know:

  • Pudgy Penguins realizará uma campanha publicitária na Las Vegas Sphere durante a semana de Natal, sendo uma das poucas marcas de criptomoedas a garantir um espaço neste local de alto perfil.
  • O projeto de NFT, que foi lançado na Ethereum em 2021, expandiu-se para brinquedos físicos e jogos digitais como parte de uma estratégia mais ampla voltada ao consumidor.
  • Pudgy Penguins superou brevemente os Bored Apes em preço mínimo no início deste ano e lançou recentemente seu token PENGU na Solana, agora negociado em grandes exchanges.