Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 811 Биржи: 1420
Рыночная капитализация: $2 517 912 924 044,85
Объем за 24 ч: $115 980 602 643,883
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Nikkei 225 снизился на 3,00% и опустился до 53 582,05 пункта
В ходе торгов индекс Nikkei 225 упал на 3,00% и к текущему моменту составляет 53 582,05 пункта.
Аналитик: BTC может перейти к низкой волатильности без новых драйверов рынка
19 марта аналитик Greek.live Адам заявил, что на рынке США усилилось влияние криптовалют: падение акций крупнейших компаний совпало со снижением курса BTC с $74 000 до $71 000, вслед за ним просел и рынок альткоинов. По его словам, «ястребиные» сигналы Пауэлла о рисках инфляции и возможном отказе ФРС от снижения ставки в этом году уже были заложены в цены, а всплеск волатильности оказался кратковременным. На неделе квартальных расчётов, если не появятся значимые события, BTC может войти в фазу низкой волатильности.
Банк Японии во второй раз подряд оставил ставку без изменений
Банк Японии 19 марта сохранил базовую процентную ставку на уровне 0,75%, как и ожидал рынок. Это второе заседание подряд, на котором регулятор не меняет параметры политики.
Крупный держатель Ethereum после 5 месяцев молчания за две недели купил 10 811 ETH
После паузы в 5 месяцев криптокит Hibernating Whale за две недели накопил 10 811 ETH. По данным блокчейн-аналитика Ai, средняя цена покупки составила $2 088 за ETH.
Криптокит, связанный с Matrixport, нарастил лонг по ETH на $45,4 млн
Адрес, связанный с Matrixport (0xa5b0...), увеличил длинную позицию по ETH на 20 000 контрактов в диапазоне $2239–$2300, доведя общий объем лонга до $153 млн при средней цене $2148. Плавающая прибыль оценивается в $3,5 млн, доходность — 34% , цена ликвидации — $1740. Трейдер также держит лонг по BTC с плечом 20x на $49,8 млн со средней ценой $68,42 тыс., а общий размер позиций на счете вырос до $203 млн.