Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 515 Биржи: 1455
Рыночная капитализация: $3 120 920 595 724,80
Объём за 24 ч: $84 086 195 411,606
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Шесть крупных крипто-IPO 2026: общая оценка свыше $35 млрд
По данным DL News, криптоиндустрия привлекла $3,4 млрд через IPO в 2025 году, и в 2026 году ожидаются новые громкие листинги. Наиболее заметны планы kraken (оценка $200 млрд), ConsenSys ($70 млрд), BitGo, Animoca Brands (около $60 млрд), Ledger и Bithumb. Аналитики считают, что эти IPO подтверждают рост зрелости рынка в вопросах регуляции, инфраструктуры и безопасности.
Trend Research вывела 20 850 ETH с Binance на $63,28 млн и нарастила позиции
Trend Research за последний час перевела с Binance 20 850 ETH на $63,28 млн, затем отправила часть средств через адрес 0x8FD...97f43 и заняла ещё 40 млн USDT. На пяти адресах компании хранится в сумме 600 850 ETH на общую сумму $1,82 млрд.
ZEC подорожал на 14,36% — капитализация выросла до $8,465 млрд
По данным HTX, 27 декабря за 24 часа цена ZEC выросла на 14,36% и достигла $512,25. Рыночная капитализация монеты увеличилась до $8,465 млрд.
ZKP лидирует в суточном объеме торгов на Upbit
Объем торгов на платформе Upbit за последние 24 часа снизился на 35,3% и составил $9,2787 миллиарда. Торговая пара ZKP/KRW заняла первое место с долей 11,38% от общего объема, за ней следуют BTC, XRP, AVNT и ETH.
Strategy накапливает $2,2 млрд наличными и уходит в защитную стратегию
По данным CNBC, 27 декабря Strategy ускорила переход к управлению ликвидностью, создав резерв наличных $2,2 млрд для выплаты дивидендов по привилегированным акциям и процентов по долгам без продажи BTC. Компания рассчитывает, что этот запас снизит риск вынужденных продаж и стабилизирует её финансовую структуру на фоне снижения премии к оценке биткоин-холдингов.