Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 022 Биржи: 1420
Рыночная капитализация: $2 469 599 325 994,69
Объем за 24 ч: $93 597 341 529,924
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
CNBC: OpenAI может выйти на биржу уже в четвертом квартале
По данным CNBC, OpenAI рассматривает выход на биржу уже в четвертом квартале. CEO и CFO компании уверены в успехе IPO после привлечения $1,22 млрд.
Том Ли: Ethereum обогнал Bitcoin по доходности на фоне конфликта на Ближнем Востоке
Соучредитель Fundstrat Том Ли заявил, что с начала эскалации конфликта на Ближнем Востоке Ethereum стал вторым по доходности активом, а Bitcoin — третьим, заметно опередив фондовый рынок. По его оценке, война сейчас обходится примерно в $300 млрд в месяц и может подорожать до $1 трлн, при этом рост нефти на $10 добавляет около $40–50 млрд в месяц нагрузки на потребителей. Ли отметил, что на фоне высоких госрасходов и скачков цен на энергоносители интерес к криптовалютам как к ликвидным рискованным активам усиливается.
Акции криптокомпаний в США подскочили: MSTR +6,43% и BMNR +7,47%
На американском рынке в течение торгового дня заметно выросли акции компаний, связанных с криптовалютами. Бумаги MSTR прибавили 6,43%, COIN — 3,52%, CRCL — 2,54%, SBET — 2,18%, BMNR — 7,47%, HOOD — 2,02%.
Empery Digital продала 370 BTC и выкупила 24 640 671 акцию на $200 млн
Empery Digital Inc. (Nasdaq) сообщила, что к 3 апреля 2026 года выкупила 24 640 671 обыкновенную акцию в рамках программы на $200 млн по средней цене $5,77 за бумагу. За неделю, завершившуюся 3 апреля, компания продала 370 BTC в среднем по $66 632, получив около $24,7 млн, и сейчас держит 2 989 BTC. Empery Digital планирует продолжать buyback при цене ниже NAV и допускает финансирование за счет увеличения заемных средств или умеренной продажи BTC, чтобы повысить показатель «BTC на акцию» и сократить разрыв между ценой акций и NAV.
Citi ждет снижения ставки ФРС в сентябре вместо июня
Citigroup ожидает, что ФРС снизит процентные ставки в сентябре, хотя ранее банк прогнозировал это решение на июнь.