Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 075 Биржи: 1420
Рыночная капитализация: $2 518 334 106 223,81
Объем за 24 ч: $69 626 557 441,683
ETH Газ: 0,141 Gwei
Быстро
0,142 Gwei
Стандарт
0,141 Gwei
Медленно
0,140 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Morgan Stanley рассматривает токенизацию и новые криптосервисы, включая налоговые решения
Morgan Stanley подала в январе заявку на ETF, который отслеживает динамику Ethereum и Solana, сообщила глава стратегии по цифровым активам компании Эми Олденбург в интервью Decrypt. По её словам, следующим шагом может стать токенизированный криптовалютный денежный рыночный фонд, а также проработка использования цифровых активов для компенсации налога на прирост капитала и запуск доходных и кредитных продуктов на базе BTC.
BTC опустился ниже $72 000
По данным биржи HTX, курс BTC снизился ниже $72 000. За последние 24 часа цена упала на 0,92%.
Открытые позиции по фьючерсам на BTC на CME упали до минимума за 14 месяцев
Объем открытых позиций по фьючерсам на BTC на CME снизился до $8,41 млрд, обновив минимум за 14 месяцев. По данным Glassnode, падение связано со сворачиванием арбитражных стратегий со спотовыми ETF и шортом фьючерсов, после того как годовая доходность снизилась с 15–20% до около 5% и институциональные инвесторы начали фиксировать прибыль. Дневной объем торгов фьючерсами на BTC на CME также опустился ниже $3 млрд на фоне перехода части спроса к прямой покупке спотовых активов и снижения использования кредитного плеча.
Бутан за 18 месяцев продал около 70% своих запасов BTC и, похоже, остановил госмайнинг
Королевство Бутан сократило запасы BTC с примерно 13 000 BTC в октябре 2024 года до 3 954 BTC, которые сейчас оцениваются примерно в $280,6 млн. За 18 месяцев страна продала около 70% резервов, а с начала года вывела BTC на $215,7 млн; при этом данные блокчейна указывают, что майнинг мог остановиться — последний доход свыше $100 000 был более года назад. На фоне снижения цены BTC до около $71 000, рекордной сложности сети и падения награды после халвинга до 3,125 BTC, аналитики считают, что Бутану выгоднее продавать гидроэлектроэнергию Индии и другим странам, чем продолжать майнинг, тогда как Strategy на прошлых выходных купила 4 871 BTC, а американские спотовые ETF в марте получили чистый приток около 50 000 BTC.
Американские спотовые ETF на Ethereum второй день подряд фиксируют приток средств
По данным Farside, вчера чистый приток средств в спотовые ETF на Ethereum в США составил $64,9 млн. Это второй день подряд, когда фонды показывают положительный приток.