Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 391 Биржи: 1454
Рыночная капитализация: $3 057 903 225 031,02
Объём за 24 ч: $170 531 557 671,307
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Инсайдер BTC сохраняет бычий настрой и ставит цель $106 000 за биткоин
Инсайдер "BTC OG Insider Whale" Гарретт Джин держит длинную позицию на $693 млн с нереализованным убытком в $42,55 млн и прогнозирует рост биткоина до $106 000, а Ethereum — до $4 500. Он считает, что макроэкономические риски снижаются, а корреляция BTC и ETH с фондовым рынком США сохранится, что поддержит рост криптовалют в ближайшие месяцы. Цена открытия позиции — $91 506,7 для BTC и $3 147,39 для ETH.
Том Ли прогнозирует новый рекорд BTC к концу января 2026 года
Том Ли из BitMine заявил, что биткоин еще не достиг максимума и может установить новый рекорд к концу января 2026 года. Он отметил, что ранее ожидал пика в декабре, но теперь считает, что рост продолжится. По его словам, это касается не только BTC, но и Ethereum и других криптовалют.
Вероятность достижения BTC $100 000 в 2023 году снизилась до 11%
На платформе Polymarket вероятность того, что биткоин поднимется до $100 000 в этом году, упала до 11%. Шанс достижения отметки $95 000 оценивается в 32%, а вероятность падения ниже $80 000 — в 24%.
Binance Alpha запустила airdrop токенов ZKP на $42
Binance Alpha представила новый токен zkPass (ZKP) с рыночной стоимостью $42 млн и ценой $0,21 за монету. Участники программы могут получить 200 токенов ZKP, что эквивалентно примерно $42 единовременной прибыли.
Binance Alpha запустила новый токен zkPass (ZKP)
На бирже Binance Alpha появился новый токен zkPass с тикером ZKP. Запуск токена состоялся 19 декабря, расширяя список доступных активов на платформе.