Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 670 Биржи: 1423
Рыночная капитализация: $2 620 547 661 891,33
Объем за 24 ч: $101 313 537 245,777
ETH Газ: 0,073 Gwei
Быстро
0,078 Gwei
Стандарт
0,073 Gwei
Медленно
0,071 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
SEC отложила запуск торгов токенизированными акциями в США
Комиссия по ценным бумагам и биржам США (SEC) отложила реализацию плана по запуску торгов токенизированными акциями, который должен был упростить выпуск и обращение американских акций в блокчейне. Токенизированные акции — это цифровые продукты, привязанные к цене реальных акций, которые потенциально позволяют торговать ими круглосуточно и ускорять расчеты. В SEC заявили, что в ближайшее время запуск таких инструментов остается под вопросом из-за опасений по защите инвесторов и устройству рынка.
Джош Уош принес присягу как 17-й председатель ФРС и объявил курс на реформы
23 мая в Белом доме прошла церемония присяги 17-го председателя Федеральной резервной системы США Джоша Уоша. Он заявил, что ФРС сосредоточится на ценовой стабильности и полной занятости, чтобы снизить инфляцию, поддержать рост экономики и повысить реальные зарплаты. По словам Уоша, он намерен проводить реформы, учитывая прошлые успехи и ошибки, и отказаться от устаревших подходов при соблюдении стандартов честности и эффективности.
Йеллен: Пауэлл примет верное решение по снижению ставок
Министр финансов США Джанет Йеллен заявила, что председатель ФРС Джером Пауэлл примет правильное решение по вопросу снижения процентных ставок, сообщает FXStreet.
Кевин Уош официально вступил в должность главы ФРС США
23 мая Кевин Уош принес присягу и официально возглавил Федеральную резервную систему США.
Трамп: Вашингтон ограничит практику прогнозов будущей политики ФРС
23 мая президент США Дональд Трамп заявил, что Вашингтон планирует ограничить практику ФРС по публичным прогнозам будущей денежно-кредитной политики, известную как forward guidance, сообщает FXStreet.