Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 632 Биржи: 1416
Рыночная капитализация: $2 468 470 043 382,61
Объем за 24 ч: $116 338 611 371,123
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Anchorage Digital инвестировала в Immunefi и купила токены IMU
Американская компания Anchorage Digital сообщила о стратегических инвестициях в платформу безопасности Immunefi. В рамках сделки Anchorage Digital также приобрела нативный токен IMU.
После данных по инфляции в США вероятность снижения ставки ФРС в марте упала ниже 1%
Минтруд США сообщил, что годовой индекс потребительских цен без сезонной корректировки в феврале составил 2,4% при ожиданиях 2,40% и на уровне предыдущего значения 2,40%. По данным CME FedWatch, вероятность снижения ставки ФРС на 25 базисных пунктов в марте оценивается в 0,7%, а сохранения ставки — в 99,3%. Вероятность сохранения ставки без изменений до апреля составляет 89,1%, вероятность снижения на 25 базисных пунктов — 10,8%, на 50 базисных пунктов — 0,1%.
Инфляция в США в феврале осталась на уровне января, но нефть может разогнать рост цен в марте
Минтруд США сообщил, что индекс потребительских цен в феврале вырос на 2,4% в годовом выражении, а базовый показатель — на 2,5%, оба значения совпали с ожиданиями. На фоне конфликта в Иране нефть Brent в марте торговалась в среднем около $82 за баррель против примерно $65 в феврале, и экономисты предупреждают, что это может поднять инфляцию в следующем отчёте. По оценке RSM, рост цены нефти на $10 за баррель добавляет около 0,2 процентного пункта к инфляции, а эффект от заниженных данных по жилью может проявиться в апрельской статистике.
Strive нарастила резервы BTC на 179,12 монет до 13 310,9 BTC
Компания DatDot company Strive увеличила свои запасы BTC на 179,12 BTC на сумму около $12,35 млн. Теперь общий объем резервов компании достигает 13 310,9 BTC, что соответствует 11-му месту среди корпоративных держателей биткоина.
Топ-5 крупнейших организаций-держателей Bitcoin
Биткоин уже давно вышел за пределы криптоиндустрии и стал частью инвестиционных стратегий крупных компаний и фондов. За последние годы публичные организации и даже...