Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 157 Биржи: 1421
Рыночная капитализация: $2 674 193 948 454,26
Объем за 24 ч: $154 912 951 550,462
ETH Газ: 0,177 Gwei
Быстро
0,179 Gwei
Стандарт
0,177 Gwei
Медленно
0,162 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Binance обновила кошелёк: покупка в один клик, доходность активов и Hotspot Radar
Binance выпустила обновление кошелька с быстрым поиском и покупкой токенов в один клик. На странице активов теперь показывается годовая доходность основных монет и доступен переход в раздел управления финансами, а в карточках DeFi-токенов появились стейкинг и выкуп с данными о протоколе и доходности. Также добавлен настраиваемый раздел Hotspot Radar, который помогает отслеживать рыночные тренды и сигналы.
Спотовые ETF на BTC привлекли почти $996 млн за неделю на фоне роста интереса к риску
За прошлую неделю спотовые ETF на BTC получили чистый приток около $996 млн — лучший результат за 3 месяца, при этом в пятницу инвесторы внесли $664 млн. На конец пятницы активы под управлением превысили $101 млрд, а дневной оборот торгов был почти $4,8 млрд. Аналитики связывают приток с ослаблением геополитической напряженности между США и Ираном и восстановлением судоходства в Ормузском проливе; при этом BTC остается в диапазоне с сопротивлением около $75 000 и поддержкой около $72 000.
Цзян Чжоэр заявил о продаже половины своих запасов ETH и раскритиковал слова Трампа об Ормузском проливе
Основатель BitPool (B.TOP) Цзян Чжоэр сообщил, что продал 25% своей спотовой позиции в ETH по $2420 и в сумме с продажей 8 апреля реализовал 50% позиции со средней ценой $2331. Он уточнил, что его заявление 8 апреля о «короткой продаже Ethereum по $2242» было ошибочным. По словам Цзяна, Трамп лжет об открытии Ормузского пролива: данные по судоходству показывают, что почти все суда развернулись, и рынок может переоценить ситуацию после реакции на это.
ARK Invest продала акции Circle и Bullish более чем на $2,5 млн
17 апреля ARK Invest под руководством Кэти Вуд сократила позиции в акциях Circle на 11 465 акций (примерно на $1,215 млн) и Bullish на 31 417 акций (примерно на $1,367 млн). Общая сумма продаж превысила $2,5 млн.
Strategy предложила платить дивиденды по STRC раз в две недели
Strategy внесла предложение изменить периодичность выплаты дивидендов по STRC с ежемесячной на раз в две недели. Предварительный документ представили 17 апреля, официальный планируют подать 28 апреля, голосование завершится 8 июня. В случае одобрения новый график начнет действовать 30 июня, а первая выплата запланирована на 15 июля, что, по оценке инициаторов, повысит ликвидность и эффективность рынка.