Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 542 Биржи: 1423
Рыночная капитализация: $2 721 076 394 427,45
Объем за 24 ч: $99 381 087 487,221
ETH Газ: 0,257 Gwei
Быстро
0,257 Gwei
Стандарт
0,257 Gwei
Медленно
0,257 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Капитализация токена Base GITLAWB кратковременно превысила $34 млн и обновила максимум
Рыночная капитализация токена экосистемы Base GITLAWB на короткое время превысила $34 млн, обновив исторический максимум, а сейчас оценивается в $32,05 млн. За последние 24 часа цена токена выросла на 56,32%, а объем ончейн-торгов составил около $3,4 млн. Проект GitLawb позиционируется как децентрализованная платформа для совместной разработки кода с процессом, похожим на Git, без регистрации аккаунта.
Grayscale: ФРС может надолго оставить ставки высокими — это давит на BTC, но помогает Circle и RWA
Grayscale предупреждает, что на фоне нового роста инфляции в США ФРС может надолго сохранить высокие ставки: при приближении CPI к 4% у нового главы регулятора Кевина Варша почти не остается пространства для снижения, а рынок ждет первого шага не раньше сентября 2027 года. В компании считают, что это усилит давление на BTC как на актив без доходности, хотя позитивные регуляторные изменения вроде закона CLARITY могут частично компенсировать эффект. Одновременно высокие ставки могут ускорить токенизацию инструментов с фиксированным доходом и поддержать эмитентов стейблкоинов: ставка заимствования USDC на Aave около 3,6% при доходности краткосрочных корпоративных облигаций около 4,5%, а из-за закона GENIUS, запрещающего платить проценты пользователям, эмитенты сохраняют доход по резервам; Grayscale оценивает, что каждое повышение краткосрочных ставок на 25 базисных пунктов добавит Circle примерно $190 млн выручки.
OpenAI тестирует в ChatGPT инструмент для управления личными финансами с подключением к 12 000 банков и сервисов
OpenAI запустила в США предварительную версию функции «Личные финансы» в ChatGPT: она доступна подписчикам Pro и позволяет подключать банковские, инвестиционные и кредитные счета, чтобы видеть расходы, подписки и предстоящие платежи в одной панели. Поддерживается подключение к более 12 000 финансовых учреждений через Plaid, а позже компания планирует добавить Intuit. OpenAI отмечает, что на базе GPT-5,5 ChatGPT может помогать с бюджетом и анализом финансовых привычек, но это не профессиональная финансовая консультация; доступ уже есть в веб-версии и на iOS, позже его расширят для пользователей Plus.
Anthropic планирует привлечь еще $30 млрд инвестиций
Anthropic намерена привлечь дополнительное финансирование на $30 млрд, сообщает The Wall Street Journal. Большую часть средств могут предоставить венчурные инвесторы, а деньги направят на развитие лаборатории искусственного интеллекта.
PreOPAI ненадолго превысил $800 и прибавил 9,68% за сутки
По данным Bitget, цена preOPAI на короткое время поднималась выше $800 и сейчас составляет $795,19. За последние 24 часа токен вырос на 9,68%.