Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 184 Биржи: 1421
Рыночная капитализация: $2 604 906 862 926,39
Объем за 24 ч: $118 117 653 534,612
ETH Газ: 0,305 Gwei
Быстро
0,318 Gwei
Стандарт
0,305 Gwei
Медленно
0,303 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
После взлома KelpDAO ставки по кредитам в стейблкоинах на Solana резко выросли
После взлома KelpDAO с rsETH в экосистеме DeFi на Solana выросли ставки по займам в стейблкоинах и загрузка кредитных протоколов. В Jupiter Lend при предложении USDC на $4,21 млрд и займах на $3,4 млрд коэффициент использования без учета резервной ликвидности подскочил примерно до 99%, а ставка заимствования достигла 4,36%. На Kamino Prime Market загрузка USDC близка к 96% при ставке 8,92%, на Kamino Main Market — около 95,75% при 10,2%, а у Save Finance и Marginfi использование поднялось выше 70% и до 88,32% при ставках 3,9% и 7,65% соответственно.
После взлома KelpDAO из Aave вывели $8,4 млрд, TVL просел на 31,7%
После взлома KelpDAO, который привёл к атаке с флэш-кредитами на Aave и убыткам на $177–$200 млн, крупные инвесторы начали выводить средства из протокола из соображений безопасности. По данным DefiLlama, TVL Aave снизился на 31,7% — с примерно $26,4 млрд до около $18 млрд, а общий отток достиг $8,4 млрд и превысил 30%.
Фу Пэн стал главным экономистом Neo Genesis Group на Гонконгской бирже
Фу Пэн, ранее занимавший пост главного экономиста в Northeast Securities, приступил к работе главным экономистом в Neo Genesis Group, акции которой торгуются на Гонконгской фондовой бирже. Компания подтвердила его назначение.
Крупный инвестор продал 9 765 ETH по $2 300 и зафиксировал прибыль $2,38 млн
По данным OnchainLens, утром 20 апреля крупный инвестор продал 9 765 ETH по средней цене $2 300, обменяв их на $22,46 млн в USDC. Прибыль от сделки составила $2,38 млн. Сейчас у него остается 1 064 ETH на сумму $2,4 млн.
Ли: в медвежьем рынке важно заранее ставить тейк-профит и стоп-лосс, чтобы сохранить капитал
Основатель Liquid Capital (ранее LD Capital) Бобби Ли заявил, что на медвежьем рынке ключевая задача — защита основного капитала на фоне участившихся краж в блокчейне. По его словам, попытки заработать всего несколько процентов часто приводят к потере средств как на биржах, так и в стратегиях доходности, поэтому инвесторам важно заранее продумать тейк-профит, стоп-лосс и план действий на худший сценарий. Ли добавил, что из-за потери капитала можно упустить прибыль следующего бычьего рынка, поэтому оптимизм в инвестициях должен сочетаться с жёстким управлением рисками.