Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 043 Биржи: 1420
Рыночная капитализация: $2 486 017 126 558,29
Объем за 24 ч: $98 810 916 976,791
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Сэйлор: BTC мог найти дно у $60 000, а страхи вокруг квантовых технологий пока преждевременны
Основатель Strategy Майкл Сэйлор считает, что BTC, вероятно, достиг дна около $60 000 в начале февраля, когда вынужденные продавцы уже вышли из рынка, а текущий прессинг продавцов сдерживают притоки в ETF и спрос со стороны корпоративных казначейств. Он ожидает, что следующий бычий цикл поддержит развитие банковской и цифровой кредитной системы на базе BTC, а риски квантовых вычислений называет преувеличенными и скорее теоретическими на ближайшие десятилетия. В Mizuho сохранили рекомендацию «лучше рынка» по Strategy и целевую цену $320, что предполагает рост примерно на 150% к текущим $127.
Canary Capital подала заявку в SEC на спотовый ETF на PEPE
Canary Capital подала в Комиссию по ценным бумагам и биржам США заявку S-1 на листинг ETF, который будет отслеживать спотовую цену токена PEPE. В документах компания указала, что PEPE запустили в апреле 2023 года с общим предложением более 420 квадриллионов токенов, при этом мем-монета не имеет практической ценности. Ранее Canary также подавала заявки на ETF, привязанные к MOG и PENGU.
В ФРС назвали три причины, из-за которых инфляция может снижаться медленнее ожидаемого
Ник Тимираос сообщил, что протоколы заседания ФРС показывают: «подавляющее большинство» чиновников допускает более медленное замедление инфляции. Среди причин — более длительное влияние пошлин на цены на сырьевые товары, перенос роста цен на нефть в базовую инфляцию и то, что многолетнее превышение инфляции над целью делает ожидания более чувствительными к новым шокам.
Тимираос: шансы на снижение ставки ФРС тают даже на фоне перемирия
Ник Тимираос заявил, что ожидания рынка по скорому снижению ставки ФРС быстро остывают, а ситуация на Ближнем Востоке перестала быть ключевым фактором. Протокол FOMC показал, что при стабилизации инфляции и сильном рынке труда ставка сохранена в диапазоне 3,5–3,75% а риски от тарифов, цен на энергоносители и роста инфляционных ожиданий могут замедлить дезинфляцию. Джером Пауэлл предупредил о нескольких шоках предложения, а часть чиновников не исключила даже повышения ставки, если инфляция устойчиво останется выше цели.
Перемирие США и Ирана усложнило выбор для ФРС
Ник Тимираос в Wall Street Journal написал, что перемирие между США и Ираном снизило риск сильного удара по мировой экономике, но для ФРС это не сняло ключевые вопросы. По его словам, колебания цен на энергоносители могут удерживать инфляцию на высоком уровне, при этом спрос остается достаточно устойчивым, а прогресс к цели ФРС в 2% по инфляции застопорился. В протоколе мартовского заседания регулятор отметил, что война лишь добавила неопределенности к и без того осторожной позиции по ставкам, и теперь завершение конфликта может даже усложнить переход к более мягкой политике.