Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 498 Биржи: 1423
Рыночная капитализация: $2 754 837 425 322,76
Объем за 24 ч: $89 633 702 002,681
ETH Газ: 0,787 Gwei
Быстро
1,424 Gwei
Стандарт
0,787 Gwei
Медленно
0,777 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
BTC опустился ниже $80 000 на фоне снижения за сутки
По данным HTX, курс BTC опустился ниже $80 000. За последние 24 часа биткоин снизился на 2,07%.
Конфиденциальность выходит на первый план в криптоинфраструктуре: Arc, Canton и Tempo привлекли более $1 млрд
Главный инвестиционный директор Bitwise Мэтт Хоуган заявил, что по мере интеграции стейблкоинов и токенизации активов в традиционные финансы конфиденциальность становится ключевым фактором конкуренции в криптоинфраструктуре. По его словам, Arc, Canton и Tempo суммарно привлекли более $1 млрд, а их совокупная оценка превысила $100 млрд: Arc от Circle с оценкой около $30 млрд закрыла раунд на $222 млн, Digital Asset с оценкой около $20 млрд ищет $300 млн на развитие Canton, а Tempo при поддержке Stripe и Paradigm ранее привлекла $500 млн при оценке $50 млрд. Хоуган связывает интерес инвесторов с более понятным регулированием в США, ростом спроса на приватные решения со стороны компаний и укреплением доверия после принятия Закона GENIUS в 2025 году.
Сенат США утвердил кандидатуру Пауэлла в Совет управляющих ФРС
13 мая Сенат США одобрил кандидатуру Джерома Пауэлла на пост председателя Федеральной резервной системы, утвердив его в качестве члена Совета управляющих ФРС.
Акции Micron Technology упали на 10% после роста на 147% за 29 торговых дней
Акции Micron Technology подешевели на 10% после того, как за 29 торговых дней их стоимость выросла на 147%. По данным Bitget, снижение усилилось до 10%.
Эксклюзив: новые пути для российских инвесторов на зарубежные рынки
Российские инвесторы меняют пути выхода на зарубежные рынки с 2022 года. Ранее массовый доступ к зарубежным акциям обеспечивался через брокеров России и СПБ Биржу. Инвестору было...