Bitget App
交易「智」變
慢霧首席資訊安全官:某交易所疑因 API 權限控制問題導致疑似權限提升漏洞

慢霧首席資訊安全官:某交易所疑因 API 權限控制問題導致疑似權限提升漏洞

ForesightNewsForesightNews2025/07/25 05:12
顯示原文

根據 Foresight News 報導,SlowMist 的首席資訊安全官 23pds 在推特上表示,某交易所在 6 月 30 日進行了 API v3 升級,他懷疑 API 權限控制出現問題,導致權限提升漏洞。原因如下:提現被拆分為多筆交易,且明顯有九名惡意用戶參與。「因此,很有可能是新舊 API 混用,導致權限控制或邏輯出現問題,進而被惡意分子利用。」

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

MAGNE.AI 完成 1000 萬美元戰略融資

Chaincatcher2025/08/26 07:21

美國兩年期國債收益率降至3.715%

Chaincatcher2025/08/26 06:38

法國CAC 40指數期貨盤中下跌逾0.7%

Chaincatcher2025/08/26 06:38

Marco 數位科技認購 WLFI 基金權益

金色财经2025/08/26 03:32