Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 781 Биржи: 1420
Рыночная капитализация: $2 643 321 911 099,76
Объем за 24 ч: $158 900 308 871,383
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Тимираос: ФРС на этой неделе может воздержаться от комментариев о ставках
Журналист Nick Timiraos сообщил, что на этой неделе ФРС, вероятно, постарается говорить меньше, хотя свежие прогнозы могут заставить регулятора обозначить дальнейшие шаги. По его словам, два бывших председателя ФРС надеются избежать сигналов о скором снижении ставок, а на заседании и сторонники ужесточения, и сторонники смягчения политики могут опираться на одни и те же данные.
Крупный инвестор сократил позиции, продав 12 000 ETH и 330 CBBTC на $51,79 млн
Крупный инвестор, который в начале февраля вложил $500 млн в BTC и ETH на просадке, продал 12 000 ETH и 330 CBBTC на $51,79 млн после роста рынка. Средняя цена покупки ETH составляла $2 667, а CBBTC — $73 837, убыток от сделки достиг $19,66 млн. Сейчас он держит криптоактивы на $603 млн: 138 000 ETH на $326 млн и 3 670 CBBTC на $277 млн.
Сэйлор: BTC может выиграть от роста ИИ и притока капитала в «безопасные» активы
Основатель Strategy Майкл Сэйлор заявил, что развитие искусственного интеллекта может удешевить многие технологии и сделать конкурентные преимущества краткосрочными, из-за чего капитал будет перетекать в активы, менее уязвимые к таким изменениям. По его словам, BTC как ограниченный и нейтральный цифровой актив может стать одним из главных бенефициаров этого процесса.
Рост BTC вывел Strategy в плюс: нереализованная прибыль достигла $120 млн
По данным HTX, за последние 24 часа BTC подорожал на 4,6% до $75 858, а позиция Strategy вышла в прибыль с нереализованным результатом 0,21% — около $120 млн. На 15 марта 2026 года Strategy владеет 761 068 BTC на сумму примерно $57,61 млрд при средней цене около $75 696 за BTC и наращивает запасы 2 недели подряд. Со 2 по 8 марта компания потратила около $1,28 млрд на покупку 17 994 BTC по средней цене $70 946, а затем — около $1,57 млрд на 22 337 BTC по средней цене $70 194.
USD.AI добавил в приложение данные о распределении токенов CHIP после ICO и аирдропа
USD.AI сообщил, что в приложении сервиса теперь доступна информация о распределении токенов CHIP, полученных в рамках ICO и аирдропа. Заявку на возврат средств, выделенных в ходе ICO, пользователи могут подать через CoinList. После оформления возврата все выделенные токены CHIP аннулируются, отменить это решение нельзя.