Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 579 Биржи: 1423
Рыночная капитализация: $2 676 055 240 366,88
Объем за 24 ч: $64 141 596 070,773
ETH Газ: 0,154 Gwei
Быстро
0,181 Gwei
Стандарт
0,154 Gwei
Медленно
0,153 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
BlackRock рассматривает инвестиции $5–10 млрд в IPO SpaceX в следующем месяце
BlackRock обсуждает возможность вложить $5–10 млрд в IPO SpaceX, которое может пройти в следующем месяце, сообщили источники. Итоговый объем инвестиций может измениться в зависимости от цены размещения акций SpaceX, пишет The Information.
CME FedWatch: вероятность сохранения ставки ФРС в июне оценивается в 98,7%
По данным CME FedWatch, вероятность того, что Федеральная резервная система сохранит процентные ставки без изменений в июне, составляет 98,7%. Вероятность снижения ставки на 25 базисных пунктов оценивается в 1,3%.
На следующей неделе рынок ждет протоколы ФРС и отчеты NVIDIA и Walmart
На следующей неделе внимание рынков будет приковано к протоколам заседания ФРС, которые опубликуют в четверг, а также к выступлениям представителей регуляторов США, Австралии и еврозоны. Среди ключевых событий также отчет NVIDIA после закрытия торгов в среду и результаты Walmart до открытия рынка в четверг. Инвесторы будут оценивать, как ажиотаж вокруг ИИ и потребительские расходы на фоне инфляции влияют на динамику американских акций.
Pershing Square Билла Акмана продал Alphabet и купил Microsoft на падении
Хедж-фонд Билла Акмана Pershing Square Capital Management продал оставшиеся акции Alphabet и во втором квартале полностью закрыл позицию, направив средства на покупку бумаг Microsoft после снижения их цены, сообщает Reuters. Акман назвал текущую оценку Microsoft «чрезвычайно привлекательной» и отметил потенциал компании благодаря Azure и пакету M365 Office с AI-помощником Copilot за $30 в месяц.
Спотовые ETF на BTC и ETH в США за неделю потеряли почти $1,3 млрд
По данным Farside, на этой неделе из спотовых биткоин-ETF в США зафиксирован чистый отток $995,5 млн, а из спотовых Ethereum-ETF — $255,2 млн.