Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 670 Биржи: 1423
Рыночная капитализация: $2 669 468 968 195,82
Объем за 24 ч: $81 025 648 140,717
ETH Газ: 0,098 Gwei
Быстро
0,108 Gwei
Стандарт
0,098 Gwei
Медленно
0,098 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Марк Кьюбан сократил вложения в BTC после разочарования в идее «цифрового золота»
Миллиардер Марк Кьюбан в подкасте Front Office Sports сообщил, что продал большую часть своих запасов BTC, усомнившись в его роли защитного актива. По его словам, на фоне недавних геополитических потрясений и ослабления доллара США золото подорожало, а BTC снизился, из-за чего не подтвердил его инвестиционную идею о «цифровом золоте». Ранее на BTC приходилось около 60% его криптопортфеля, а в 2018 году он предлагал Dallas Mavericks принимать BTC за билеты.
Пауэлл: политика ФРС подходит для новых потрясений и может смягчить влияние нефти на США
22 мая глава ФРС Джером Пауэлл заявил, что текущая политика регулятора остается адекватной на фоне продолжающихся потрясений, а США могут быть частично защищены от резких скачков цен на нефть. По его словам, долгосрочные инфляционные ожидания выглядят стабильными, но сохраняющееся инфляционное давление может потребовать пересмотра подхода, при котором этот фактор обычно не учитывают.
Запасы майнеров BTC снижаются: рынок может перейти в фазу консолидации
По данным CryptoQuant, запасы майнеров BTC продолжают сокращаться и сейчас составляют около 41 915 BTC. При этом индекс позиций майнеров (MPI) остается на медвежьем уровне около -0,26, что говорит об умеренном давлении продаж и отсутствии паники. Аналитик PelinayPA считает, что в ближайшей перспективе BTC, скорее всего, будет консолидироваться, а подтверждение рыночного дна может занять больше времени, поэтому волатильность сохранится.
ИИ-стартап Hark привлёк $700 млн при оценке $6 млрд в раунде Series A
ИИ-стартап Hark закрыл раунд Series A на $700 млн, получив оценку $6 млрд после инвестиций. Раунд возглавила Parkway Venture Capital, среди участников — NVIDIA, AMD Ventures, ARK Invest, Brookfield, Greycroft, Intel Capital, Qua comm Ventures и Salesforce Ventures. Компания направит деньги на расширение GPU-инфраструктуры, ускорение разработок крупных моделей, рост команды с примерно 70 до 200 инженеров и создание собственного ИИ-оборудования.
Крупный держатель BTC перевел последние 30 млн USDC в Hyperliquid
По данным LookIntoChain, крупный инвестор из ранних пользователей BTC отправил последние 30 млн USDC на Hyperliquid. Среди его недавних действий — лимитный ордер на покупку HYPE на $1,15 млн в диапазоне $49,725–$52,36 при уже открытой спот-позиции на $2,48 млн. Также он держит длинную позицию по BTC: 504,4 контракта с плечом 5x на $38,95 млн с нереализованным убытком $85 000.