Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 881 Биржи: 1456
Рыночная капитализация: $3 236 562 369 853,69
Объём за 24 ч: $132 094 347 301,178
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Спотовая цена серебра достигла рекорда на $94,6 за унцию
Спотовая цена на серебро выросла на 5,00% за день и обновила исторический максимум, достигнув $94,6 за унцию. По данным биржевых котировок Bitget, сейчас серебро торгуется по $94,58 за унцию.
Magic Eden направит 15% доходов на выкуп ME и поддержку экосистемы с 1 февраля
Magic Eden объявила, что с 1 февраля 15% ее доходов будут направлены на развитие экосистемы ME: 50% пойдут на выкуп токенов ME на открытом рынке, а 50% будут распределяться между стейкерами ME в форме USDC в зависимости от веса стейкинга. Существующий механизм выкупа ME расширят, чтобы охватить новую систему распределения доходов; вес стейкинга будет зависеть от суммы и продолжительности стейкинга. Вознаграждения можно получать ежемесячно, первое вознаграждение за активность в феврале станет доступно в марте, его нужно получить в течение 90 дней.
NYSE запускает круглосуточную торговлю акциями США
NYSE запускает круглосуточную торговлю акциями США, сообщили участники рынка 19 января. Ожидается, что нововведение расширит доступ к торгам для инвесторов по всему миру и может повлиять на ликвидность и волатильность американских акций.
AKEDO привлекла $5 млн в раунде seed во главе с Karatage
AKEDO объявила о завершении раунда начального финансирования на $5 млн, который возглавила Karatage; в нём также участвовали Sfermion, Collab + Currency, MARBLEX, Seed Club, The Open Platform, TON Ventures, Gagra Ventures, Kenetic Capital, Metalabs Ventures и другие. Средства направят на ускорение разработки AI-нативной платформы для создания контента и Launchpad с координированным AI-агентом для повышения эффективности разработки игр и контента.
State Street представил решение для институциональной токенизации
Американский банковский холдинг State Street объявил о запуске институциональной площадки цифровых активов. Она ориентирована на организации, которые ведут бизнес-деятельность в...