Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 157 Биржи: 1421
Рыночная капитализация: $2 643 061 012 106,74
Объем за 24 ч: $118 496 090 130,359
ETH Газ: 1,111 Gwei
Быстро
1,211 Gwei
Стандарт
1,111 Gwei
Медленно
1,111 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Рынки ждут новостей по переговорам США и Ирана и слушаниям кандидата в главы ФРС
На прошлой неделе рынки выросли после сообщений об открытии Ормузского пролива, что обвалило нефть, ослабило доллар и подняло американские акции, а золото приблизилось к $1900, но позже Иран заявил, что пролив остается под военным контролем, и неопределенность вернулась. На следующей неделе ключевым драйвером станут переговоры США и Ирана: президент Трамп предупредил, что без соглашения к следующей среде перемирие может закончиться и возрастет риск нового конфликта. Снижение цен на энергоносители усилило ожидания снижения ставки ФРС в этом году примерно до 60%, а дополнительное внимание привлечет выступление кандидата на пост главы ФРС Кевина Уорша в Сенате. Также инвесторы будут следить за статистикой США, включая розничные продажи и заявки на пособие по безработице, а также индекс деловой активности Markit и данные Мичиганского университета.
Binance обновила кошелёк: покупка в один клик, доходность активов и Hotspot Radar
Binance выпустила обновление кошелька с быстрым поиском и покупкой токенов в один клик. На странице активов теперь показывается годовая доходность основных монет и доступен переход в раздел управления финансами, а в карточках DeFi-токенов появились стейкинг и выкуп с данными о протоколе и доходности. Также добавлен настраиваемый раздел Hotspot Radar, который помогает отслеживать рыночные тренды и сигналы.
Спотовые ETF на BTC привлекли почти $996 млн за неделю на фоне роста интереса к риску
За прошлую неделю спотовые ETF на BTC получили чистый приток около $996 млн — лучший результат за 3 месяца, при этом в пятницу инвесторы внесли $664 млн. На конец пятницы активы под управлением превысили $101 млрд, а дневной оборот торгов был почти $4,8 млрд. Аналитики связывают приток с ослаблением геополитической напряженности между США и Ираном и восстановлением судоходства в Ормузском проливе; при этом BTC остается в диапазоне с сопротивлением около $75 000 и поддержкой около $72 000.
Цзян Чжоэр заявил о продаже половины своих запасов ETH и раскритиковал слова Трампа об Ормузском проливе
Основатель BitPool (B.TOP) Цзян Чжоэр сообщил, что продал 25% своей спотовой позиции в ETH по $2420 и в сумме с продажей 8 апреля реализовал 50% позиции со средней ценой $2331. Он уточнил, что его заявление 8 апреля о «короткой продаже Ethereum по $2242» было ошибочным. По словам Цзяна, Трамп лжет об открытии Ормузского пролива: данные по судоходству показывают, что почти все суда развернулись, и рынок может переоценить ситуацию после реакции на это.
ARK Invest продала акции Circle и Bullish более чем на $2,5 млн
17 апреля ARK Invest под руководством Кэти Вуд сократила позиции в акциях Circle на 11 465 акций (примерно на $1,215 млн) и Bullish на 31 417 акций (примерно на $1,367 млн). Общая сумма продаж превысила $2,5 млн.