Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 279 Биржи: 1451
Рыночная капитализация: $4 018 833 880 523,61
Объём за 24 ч: $230 001 060 217,857
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Шортист BTC OG Whale увеличил прибыль до $393 млн на падении курса
Крупный трейдер BTC OG Whale, сделавший ставку на падение биткоина, увеличил свою короткую позицию в 20 раз до $393 млн с ценой входа $115 783 и нереализованной прибылью $5,86 млн. За ночь он добавил 440 BTC, а уровень использования маржи достиг 69,33%, что позволяет ему еще наращивать позицию.
JPMorgan планирует начать торговлю криптовалютой, но не будет хранить активы клиентов
JPMorgan подтвердил планы выйти на рынок торговли цифровыми активами, однако пока не собирается предлагать услуги по хранению криптовалюты. Банк изучает возможности сторонних депозитариев и оценивает риски для развития своего бизнеса в сфере цифровых активов. Крупные банки постепенно расширяют доступ клиентов к биткоину, снимая прежние ограничения.
Рынок биткоина сохраняет устойчивость после падения, сохраняется институциональный спрос
Несмотря на недавнее падение, структура рынка биткоина остается сильной: объем спотовых торгов и приток средств в ETF остаются высокими, а активность на блокчейне не снижается. Уменьшение доли заемного капитала привело к сокращению спекулятивных позиций и изменению краткосрочных настроений, что указывает на переход рынка в фазу консолидации с более осторожным подходом к рискам и восстановлением доверия.
Генеральный директор OKX Стар объяснил позицию X Layer по мем-монетам и нейтралитету бирж
Генеральный директор OKX Стар заявил, что X Layer не против мем-монет, которые считаются важной частью экосистемы, но выступает против потери биржами нейтрального контроля и манипуляций с токенами через "воздушные капли" и обещания высокой прибыли. Он подчеркнул, что такие действия вредят обычным пользователям и подрывают доверие к блокчейну, а X Layer намерен строить устойчивое будущее на основе технологий и времени.
SOL превысил $210 с ростом за сутки более 7%
Криптовалюта SOL поднялась выше отметки $210 и торгуется на уровне $210,30, показав рост за последние 24 часа в 7,12%. Такой скачок отражает повышенный интерес инвесторов к монете.