Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 410 Биржи: 1423
Рыночная капитализация: $2 772 868 509 170,93
Объем за 24 ч: $103 071 807 237,429
ETH Газ: 4,819 Gwei
Быстро
5,819 Gwei
Стандарт
4,819 Gwei
Медленно
4,819 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
CEO Strategy: BTC через 10 лет станет цифровым резервом наравне с долларом США
CEO Strategy Фонг Ле заявил, что через 10 лет биткоин (BTC) станет мировым цифровым резервным активом сопоставимого уровня с долларом США, а правительства будут держать его вместе с золотом и USD. Он добавил, что через 20 лет при балансе в 1 млн BTC Strategy может стать самой дорогой публичной компанией в мире. Ле также назвал выпуски Strike, Strife, Stride и Stretch «цифровыми облигациями» на рынке объемом более $300 трлн, отметив, что у компании есть $2,25 млрд под гарантии выплат и около $60 млрд в BTC. По его словам, серьезные проблемы с долгом возможны лишь при падении BTC до $8000 и закреплении на этом уровне на следующие пять-шесть лет, а 2026-2028 он считает ключевыми годами для роста за счет сближения децентрализованных и традиционных финансов и притока институционального капитала через продукты вроде STRC.
Ondo Finance провела трансграничный расчет токенизированных гособлигаций США через Ripple, Mastercard и JPMorgan
Ondo Finance сообщила о первом трансграничном выкупе токенов фонда казначейских облигаций США Ondo Short-Term U.S. Government Treasuries (OUSG) в режиме реального времени. В пилотной сделке Ripple погасила часть OUSG на XRP Ledger, а денежный расчет запустили через Mastercard Multi-Token Network и завершили на платформе Kinexys от JPMorgan, которая перевела доллары на банковский счет Ripple в Сингапуре. По словам участников, тест показал возможность расчетов 24/7 между финансовыми институтами, совмещая публичный блокчейн и банковскую инфраструктуру.
Кийосаки призвал покупать BTC и ETH, чтобы защитить пенсию на фоне кризиса 2026 года
Писатель и инвестор Роберт Кийосаки заявил, что пенсионная система поколения бэби-бумеров близка к развалу, и предупредил, что миллионы пожилых американцев рискуют остаться без работы и средств к существованию. На фоне экономического кризиса 2026 года он посоветовал переводить сбережения в независимые активы — золото, серебро, а также BTC и ETH — и не полагаться на банки и традиционные пенсионные схемы.
TON и ZEC прибавили около 75% и 72% за неделю на новостях о Telegram и Robinhood
Toncoin (TON) за неделю вырос почти на 75% после того, как 4 мая Павел Дуров сообщил о планах Telegram заменить TON Foundation, стать крупнейшим валидатором сети и снизить комиссии примерно в шесть раз. Zcash (ZEC) прибавил более 72% на фоне листинга на Robinhood, разговоров о возможном Grayscale ETF и дефицита монет в обращении: более 30% эмиссии находится в защищенных пулах, что ограничивает ликвидность. На рынке также отмечают усиление интереса институциональных игроков к инфраструктурным решениям, при этом отдельные заявления крупных держателей, включая комментарии Майкла Сэйлора о BTC 6 мая, почти не повлияли на котировки.
CME Group анонсировала расчетные фьючерсы на волатильность BTC под тикером BVI
CME Group планирует запустить 30-дневные фьючерсы на волатильность BTC с расчетами в долларах США; листинг намечен на 1 июня при одобрении регуляторов. Контракт позволит трейдерам напрямую торговать и хеджировать волатильность без ставки на направление цены, а номинал составит $500, умноженные на значение индекса BVX, рассчитанного на основе цен опционов на биткоин. CF Benchmarks запустила BVX в 2024 году и развивает линейку индексов волатильности совместно с CME.