Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 047 Биржи: 1416
Рыночная капитализация: $3 116 506 274 828,93
Объём за 24 ч: $123 520 759 043,242
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Спотовое золото обновило рекорд во время выступления Пауэлла
По данным Bitget спотовое золото подскочило до $5330 за унцию и достигло нового максимума. В течение дня цена выросла на 2,91%.
Аналитик Allspring: инфляция может стать более устойчивой, кандидат на пост главы ФРС в центре внимания рынка
Аналитик Allspring Матиас Шайбер заявил, что рынок труда стабилизируется, а инфляция остается устойчивой, что побуждает Федеральную резервную систему занять выжидательную позицию и оценить эффект прошлых снижений ставок на рост экономики США. По его словам, текущий уровень ставок близок к нейтральному и может помочь сдержать инфляцию, но бум инвестиций в AI и резкий рост цен на сырьевые товары, включая промышленные металлы, способны сделать инфляцию более устойчивой в 2024 году. Внимание рынка по-прежнему сосредоточено на назначении нового председателя ФРС, и давление правительства на снижение ставок останется важной темой.
ФРС сохраняет ставку, крипторынок спокойный, золото и серебро дорожают
ФРС оставила процентную ставку без изменений голосованием 10-2, подтвердив диапазон 3,50-3,75% и не дав сроков следующего снижения. Рынок криптовалют почти не отреагировал на решение, BTC торгуется вблизи $89 500. Драгоценные металлы выросли: золото $2296,87 (+2,32%), серебро $113,31 (+0,91%).
Индекс DXY вырос на 1,00% до 96,72; серебро подорожало до $22,42
Индекс доллара США DXY вырос на 1,00% за день и достиг 96,72. Федеральная резервная система оставила ставку без изменений, а спотовое серебро кратко подорожало на $1,20 до $22,42 за унцию (FXStreet).
Coinbase включила INX в план листинга
Coinbase добавила Infinex (INX) в свой план листинга, сообщили 29 января. Решение может подготовить почву для дальнейшего добавления токена на площадку после прохождения всех внутренних процедур.