Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 089 Биржи: 1421
Рыночная капитализация: $2 619 155 200 427,98
Объем за 24 ч: $148 437 619 489,791
ETH Газ: 0,238 Gwei
Быстро
0,261 Gwei
Стандарт
0,238 Gwei
Медленно
0,238 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Институционалы наращивают криптопозиции на фоне роста BTC и рекорда Hyperliquid
На фоне нового исторического максимума Hyperliquid за почти два месяца и возобновления переговоров США и Ирана на крипторынке усилились оптимистичные настроения, а BTC возглавил рост. Институциональные игроки также увеличили позиции: плавающая прибыль двух аффилированных адресов Matrixport достигла $36,3 млн при общем размере позиций $335 млн, а BlackRock вывела с Coinbase 2004 BTC на сумму $144,82 млн. Аналитик CoinDesk Шаурия Малва связал поддержку BTC с более мягкими сигналами от экс-главы Банка Японии Харухико Куроды и неопределенностью из-за конфликта с Ираном, а основатель Liquid Capital И Лихуа сохраняет позитивный взгляд на восстановление рынка, но считает фьючерсы на альткойны проигрышной стратегией.
Goldman Sachs подал заявку на запуск биткоин-фьючерсного ETF с надбавкой к BTC
14 апреля, по данным рыночных источников, Goldman Sachs подал заявку на запуск ETF на фьючерсы на BTC. Новый фонд должен дать инвесторам доступ к динамике биткоина через рынок фьючерсов.
Nava привлекла $8,3 млн в посевном раунде от Polychain Capital и Archetype
Криптостартап Nava привлек $8,3 млн в посевном раунде под руководством Polychain Capital и Archetype, сообщило Fortune. Компания разрабатывает автономную платежную систему с механизмом доверия: средства временно блокируются на эскроу-счете, а транзакции проходят проверку на соответствие намерениям пользователя. Nava также публикует onchain-обоснование решений по каждой операции и работает как L3-сеть на Arbitrum с параллельным запуском на Tempo; в перспективе проект обсуждает страхование рисков ИИ-агентов и выпуск собственного стейблкоина.
Йеллен: ФРС действительно нужно снизить ставку, но может подождать
Министр финансов США Джанет Йеллен заявила, что Федеральная резервная система может не спешить со снижением ставок, однако в целом такой шаг действительно необходим.
Рынок снизил ожидания по повышению ставки ЕЦБ до 56 б.п. в 2026 году
Рыночные прогнозы указывают на снижение вероятности дальнейшего повышения процентных ставок ЕЦБ. По текущим ожиданиям, к концу этого года ставка может вырасти суммарно на 56 базисных пунктов.