Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 301 Биржи: 1416
Рыночная капитализация: $2 355 096 160 193,85
Объём за 24 ч: $112 406 207 394,601
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ВОлет коннект

Специалисты компании по безопасности блокчейнов CertiK опубликовали новый отчет в социальной сети X (ранее — Твиттер). Эксперты провели несколько исследований, в результате которых выявили важную проблему. Специалисты осуществляли «несвязанный тест на проникновение» и обнаружили XSS-уязвимость в Verify API WalletConnect.

Эксперты напомнили, что WalletConnect — популярный протокол, который связывает децентрализованные приложения (dApps) с криптовалютными кошельками. По словам исследователей, механизм эксплойта включал в себя создание фишингового сайта. Он нужен, чтобы обманом заставить пользователей авторизовать вредоносные транзакции, применяя доверие к названию WalletConnect.

Специалисты отметили, что разработчики проекта быстро отреагировали на отчет об ошибке. Им пришлось обновить функцию validate_format, чтобы снизить риск и повысить безопасность протокола.

По заверению экспертов, данный инцидент служит напоминанием об актуальности рисков безопасности в секторе Web 2.0 и в развивающейся среде Web 3.0. Это подчеркивает важность регулярных проверок и проявления бдительности, а также принятия превентивных мер.

«Успешные идентификация и устранение уязвимости не только защищают пользователей, но и повышают важность упреждающих проверок безопасности для быстрого выявления и ликвидации потенциальных угроз», — сообщила пресс-служба CertiK.

WalletConnect — это протокол для связи, который обеспечивает безопасное и надежное соединение между кошельком пользователя и dApp, позволяя им взаимодействовать друг с другом. Принцип работы основан на применении QR-кодов и шифровании с открытым ключом.

WalletConnect стал широко используемым протоколом в экосистеме блокчейнов. Он существенно облегчает процесс взаимодействия между юзерами и dApps, устраняя необходимость установки или настройки дополнительного программного обеспечения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Ark Invest нарастила доли в Robinhood, BitMine и Bullish
13 февраля Ark Invest Кэти Вуд увеличила позиции в Robinhood, купив 174 677 акций примерно на $12,42 млн. Фонд также приобрел 212 314 акций BitMine примерно на $4,19 млн и 74 323 акции Bullish примерно на $2,36 млн.
Криптокит нарастил лонг по ETH до 105 000 монет после падения ниже $2000
После того как ETH снова опустился ниже $2000, крупный инвестор увеличил длинную позицию ещё на 3000 ETH, доведя общий объём лонга до 105 000 ETH со средней ценой $1919. На двух адресах у него 60 000 ETH и 45 000 ETH общей стоимостью $204 млн, а нереализованный убыток достигает $10,229 млн. По адресу 0xa5B…01D41 цена входа $2048,9 и убыток $6,36 млн, по адресу 0x6C8…D84F6 цена входа $2029,38 и убыток $3,869 млн.
Virtuals Protocol выделит более $1 млн в месяц на стимулы для разработчиков OpenClaw и агентов
Virtuals Protocol сообщила, что будет направлять более $1 млн в месяц на поощрения агентов, чтобы поддержать их доходы на фоне роста предложения и отставания спроса. Компания хочет снизить зависимость заработка от комиссий за транзакции с токенами и перейти к модели, где доход определяется реальными навыками и объёмом услуг. Virtuals Protocol также призвала разработчиков OpenClaw присоединиться к её экосистеме.
Артур Хейс выступит с ключевым докладом на TOKEN2049 Dubai 29 апреля
Соучредитель BitMEX Артур Хейс сообщил, что 29-30 апреля вернется на TOKEN2049 Dubai, где выступит с докладом. Он планирует рассказать о связи между макроэкономическими дисбалансами и возможностями в сфере блокчейна.
CZ назвал Африку «золотой возможностью» для криптоплатформ
Основатель Binance Чанпэн Чжао (CZ) заявил в AMA, что компания, вероятно, активнее других криптопроектов развивает присутствие в Африке и стремится привлечь к криптовалютам как можно больше пользователей. По его словам, сейчас доходность бизнеса в регионе ниже из-за невысокого ВВП на душу населения, но со временем она может вырасти благодаря усилению экономики. CZ отметил, что проникновение банковских услуг в Африке составляет менее 11%, при этом быстро растёт распространение смартфонов, что позволяет людям переходить к криптосервисам напрямую; он добавил, что YZi Labs инвестирует в регион с самого начала и планирует усиливать работу.