Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 835 Биржи: 1456
Рыночная капитализация: $3 319 441 653 998,51
Объём за 24 ч: $123 885 220 037,703
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Спотовое серебро падает на 4,00%, золото опустилось ниже $1590
По данным Bitget за 16 января, спотовое серебро за день рухнуло на 4,00% и торгуется по $88,66 за унцию. Спотовое золото снизилось на 0,58% и опустилось ниже $1590 за унцию.
BTC OG Insider Whale ставит на ETH как оптимизатор баланса для институций
Агент BTC OG Insider Whale Гарретт Джин сообщил, что если предприятия купят ETH по $3000 и поставят на фиксированную годовую доходность 3% при росте цены до $9000 они зафиксируют доходность в $ в размере 9%. По его мнению, даже в случае падения цены долгосрочные стейкинг-доходы могут компенсировать фиатные потери, а для институций и компаний вроде BitMine ETH служит оптимизатором баланса в макроцикле благодаря высокому потенциалу роста и технологическим характеристикам, схожим с акциями AI с высоким P/E.
Dreamcash запускает рынки бессрочных контрактов RWA на Hyperliquid
Мобильная торговая платформа Dreamcash объявила о партнёрстве с Tether и Selini Capital для запуска серии рынков бессрочных контрактов HIP-3 на основе RWA на Hyperliquid с использованием залога USDT0. Платформа намерена расширить доступ к деривативам на реальные активы и повысить ликвидность этих рынков для розничных и институциональных трейдеров.
Coinbase расширяет услуги и откроет торговлю акциями для всех клиентов
Coinbase в ближайшие недели откроет доступ к торговле акциями для всех клиентов, сообщал генеральный директор Brian Armstrong, сейчас эта функция доступна лишь ограниченно. Armstrong пообещал, что в долгосрочной перспективе компания стремится к токенизированному владению акциями на блокчейне и ожидает начало массовой трансформации в ближайшие два года. Он также выразил надежду, что Coinbase первой начнёт выплачивать дивиденды акционерам в BTC.
Банк KBC открывает доступ к торговле биткоином и эфиром
Бельгийская банковская группа KBC Group объявила о запуске торгов цифровыми активами для розничных инвесторов. Уже с 16 февраля все пользователи платформы Bolero в режиме онлайн смогут...