EN
“TON't Connect!: NOTe on securing TON Wallets”
В данной статье рассматриваю то, как разработчики децентрализованных приложений могут эксплуатировать возможности кастомизации и архитектурные недостатки протокола TON Connect для имперсонации легитимных децентрализованных приложений / кошельков, или даже проэксплуатировать уязвимости в кошельках, работающих в блокчейне TON.
- Имперсонация кошелька
- Имперсонация децентрализованного приложения
- Перенаправление из доверенного контекста
- UI Redressing
- XSS: Утечка чувствительных данных из Storage
- XSS: Утечка чувствительных данных через API запросы



