Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 378 Биржи: 1454
Рыночная капитализация: $2 997 149 010 001,18
Объём за 24 ч: $128 812 543 395,509
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Опционный рынок сдерживает биткоин в диапазоне $81 000–$95 000
Биткоин продолжает торговаться в узком диапазоне между $81 000 и $95 000 из-за высокого предложения и снижающегося спроса. Цена удерживается ниже $95 000, а краткосрочный рост ограничен, пока не будет пробит уровень $101 500. Волатильность опционов снизилась, что указывает на стабильность, но сохраняющийся риск снижения до конца декабря. Для значительного движения рынку нужно либо исчерпать продажи выше $95 000, либо привлечь новый спрос.
Краткосрочная цель биткоина — $70 000
Криптовалютный аналитик @alicharts считает, что биткоин выходит из фазы консолидации и может достичь цены в $70 000 в ближайшее время. Сейчас BTC находится в состоянии стабилизации перед возможным ростом.
Исключение криптокомпаний из индекса MSCI может вызвать отток до $15 млрд
Если MSCI удалит криптовалютные казначейские компании из своего индекса, это может привести к продаже активов на сумму от $10 до $15 млрд, предупреждают эксперты. В частности, MicroStrategy может потерять до $2,8 млрд инвестиций, что усилит давление на уже падающий крипторынок. Петиция против такого решения собрала более 1200 подписей.
Bloomberg прогнозирует рост вложений в криптоиндексные ETP, выделяя ETF без BTC
Аналитик Bloomberg Джеймс Сейффарт ожидает значительный приток средств в криптовалютные индексные ETP с разной структурой и масштабом. Особое внимание он обратил на ETF 21Shares FTSE Crypto 10 ex-BTC (TXBC), который включает десять крупнейших криптовалют, кроме BTC, и рекомендует следить за ним в 2026 году.
К концу 2027 года ликвидируют множество криптовалютных ЭТП, прогнозирует аналитик Bloomberg
Аналитик Bloomberg Джеймс Сейффарт ожидает, что к 2026 году запустят более 100 крипто ETF, но многие из них не выдержат конкуренции и будут ликвидированы к концу 2027 года. Сейчас в ожидании решения SEC находятся более 126 заявок на крипто ЭТП, что создает сильное насыщение рынка.