Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 089 Биржи: 1421
Рыночная капитализация: $2 590 105 942 533,23
Объем за 24 ч: $132 212 354 711,965
ETH Газ: 0,159 Gwei
Быстро
0,179 Gwei
Стандарт
0,159 Gwei
Медленно
0,159 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Гулсби: ФРС может отложить снижение ставок до 2027 года из-за роста цен на нефть
Президент Федерального резервного банка Чикаго Остан Гулсби заявил на конференции Semafor, что затяжной рост цен на нефть на фоне конфликта с Ираном может замедлить возвращение инфляции к цели ФРС в 2% и сдвинуть начало снижения ставок до 2027 года. По его словам, ранее он допускал несколько снижений в 2026 году, но при сохранении высокой инфляции сроки могут уйти на период после 2026 года. Гулсби добавил, что при нормализации ситуации на нефтяном рынке инфляция может снова пойти вниз, и тогда вопрос снижения ставок вернется в повестку.
CME FedWatch оценил вероятность сохранения ставки ФРС в апреле в 99,5%
По данным CME FedWatch, вероятность того, что ФРС оставит процентные ставки без изменений в апреле, оценивается в 99,5%. Вероятность повышения ставки на 25 базисных пунктов составляет 0,5%.
Институционалы наращивают криптопозиции на фоне роста BTC и рекорда Hyperliquid
На фоне нового исторического максимума Hyperliquid за почти два месяца и возобновления переговоров США и Ирана на крипторынке усилились оптимистичные настроения, а BTC возглавил рост. Институциональные игроки также увеличили позиции: плавающая прибыль двух аффилированных адресов Matrixport достигла $36,3 млн при общем размере позиций $335 млн, а BlackRock вывела с Coinbase 2004 BTC на сумму $144,82 млн. Аналитик CoinDesk Шаурия Малва связал поддержку BTC с более мягкими сигналами от экс-главы Банка Японии Харухико Куроды и неопределенностью из-за конфликта с Ираном, а основатель Liquid Capital И Лихуа сохраняет позитивный взгляд на восстановление рынка, но считает фьючерсы на альткойны проигрышной стратегией.
Goldman Sachs подал заявку на запуск биткоин-фьючерсного ETF с надбавкой к BTC
14 апреля, по данным рыночных источников, Goldman Sachs подал заявку на запуск ETF на фьючерсы на BTC. Новый фонд должен дать инвесторам доступ к динамике биткоина через рынок фьючерсов.
Nava привлекла $8,3 млн в посевном раунде от Polychain Capital и Archetype
Криптостартап Nava привлек $8,3 млн в посевном раунде под руководством Polychain Capital и Archetype, сообщило Fortune. Компания разрабатывает автономную платежную систему с механизмом доверия: средства временно блокируются на эскроу-счете, а транзакции проходят проверку на соответствие намерениям пользователя. Nava также публикует onchain-обоснование решений по каждой операции и работает как L3-сеть на Arbitrum с параллельным запуском на Tempo; в перспективе проект обсуждает страхование рисков ИИ-агентов и выпуск собственного стейблкоина.