Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 252 Биржи: 1452
Рыночная капитализация: $3 252 839 064 859,98
Объём за 24 ч: $143 219 749 441,031
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Генеральный директор Bitwise заявил о медвежьем рынке с февраля и прогнозирует рост в 2026 году
Генеральный директор Bitwise Хантер Хорсли отметил, что крипторынок с февраля находится в медвежьем тренде, который был скрыт покупками со стороны казначейств и крупных компаний. По его словам, рынок стал более зрелым, а настоящее сильное ралли ожидается в 2026 году.
DOYR вырос более чем на 290% после листинга на Binance Alpha
После объявления о листинге на Binance Alpha, цена DOYR взлетела более чем на 290%, а рыночная капитализация токена достигла $10,4 млн. Этот рост оказался краткосрочным, но привлек внимание инвесторов.
Binance Alpha запускает новый проект DOYR
Binance Alpha объявила о запуске нового проекта под названием DOYR. Подробности о функционале и целях DOYR пока не раскрываются. Ожидается, что проект привлечет внимание криптосообщества.
На MGBX стартует конкурс с призовым фондом 9 000 USDT
С 11 по 17 декабря 2025 года на платформе MGBX пройдет событие "Contract Profit Race" с общим призовым фондом 9 000 USDT. Участники смогут получить до 5 000 USDT за выполнение индивидуальных задач по прибыли и разделить 4 000 USDT среди 250 лучших по объему торгов. Призовые выплаты зависят от достижения целей и рейтинга по торговому объему.
Ликвидации на биржах могут превысить $455 млн при росте BTC выше $94 000
Если биткоин поднимется выше $94 000, объем коротких ликвидаций на основных биржах достигнет $455 млн, а при падении ниже $91 000 — объем длинных ликвидаций превысит $811 млн. Эти данные отражают потенциальное влияние ценовых уровней на рынок и возможные каскады ликвидаций.