Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 788 Биржи: 1423
Рыночная капитализация: $2 554 025 739 374,71
Объем за 24 ч: $81 735 276 137,835
ETH Газ: 1,433 Gwei
Быстро
1,665 Gwei
Стандарт
1,433 Gwei
Медленно
1,433 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Аналитики: ETH под давлением, рынок следит за поддержкой $1800–$1750
Аналитики отмечают, что ETH в краткосрочной перспективе остается под давлением, а ключевая зона поддержки находится в диапазоне $1800–$1750. По данным CryptoQuant, высокое кредитное плечо и положительная ставка финансирования указывают на доминирование лонгов, но при обновлении минимумов структура рынка выглядит нестабильной, а чистый приток на Binance снизился до -$744 млн. В США спотовые ETF на Ethereum фиксируют отток 13 торговых дней подряд на сумму около $695 млн, что говорит об ослаблении спроса; при пробое $1750–$1700 следующая поддержка может быть в районе $1400–$1500.
Акции Micron Technology выросли почти на 5% на фоне роста сектора памяти в США
На американском фондовом рынке продолжился рост бумаг производителей накопителей. Акции Micron Technology (MU) подорожали почти на 5%, SanDisk (SNDK) — на 1,9%, а Seagate Technology (STX) — на 1,4%.
Apollo и Blackstone готовят долговое финансирование на $36 миллиардов для закупки TPU Google для Anthropic
Apollo Global Management и Blackstone Group привлекают новых инвесторов к сделке по долговому финансированию примерно на $36 миллиардов, чтобы помочь Anthropic построить инфраструктуру ИИ. Деньги планируют направить на закупку специализированных чипов TPU от Google, которые Anthropic затем будет арендовать. Broa com, участвовавшая в разработке этих чипов, предоставит гарантии по большей части сделки, которая может стать одной из крупнейших в истории частного кредитования и крупнейшей в сфере долгового финансирования чипов.
Маск опроверг слухи о снижении оценки SpaceX перед IPO до $1,8 трлн
Илон Маск опроверг сообщения о том, что SpaceX якобы снизила целевую оценку перед IPO как минимум до $1,8 трлн. Ранее такая информация появилась в публикации FX Street.
Bank of America предупредил о признаках поздней стадии рыночного пузыря и советует перейти к защитной стратегии
Bank of America сообщил, что рынок остается крайне бычьим и показывает признаки пузыря на поздней стадии, а сигнал на продажу рисковых активов, выданный в декабре, сохраняется, несмотря на снижение Bull/Bear Indicator до 9,4. По оценке банка, капитал перетекает из акций FAANG, BTC и активов, связанных с ИИ, в серебро, промышленные металлы, региональные банки и акции малых компаний, а сокращение капитальных затрат у крупных ИИ-облачных игроков может ускорить смену тренда. В 2026 году аналитики рекомендуют более оборонительное распределение активов с упором на долгосрочные казначейские облигации США, ожидая, что value-сегмент малых компаний и развивающиеся рынки выиграют от разворота к реальной экономике и идеи «покупай все, кроме доллара».