慢霧首席資訊安全官:某交易所疑因 API 權限控制問題導致疑似權限提升漏洞
顯示原文
根據 Foresight News 報導,SlowMist 的首席資訊安全官 23pds 在推特上表示,某交易所在 6 月 30 日進行了 API v3 升級,他懷疑 API 權限控制出現問題,導致權限提升漏洞。原因如下:提現被拆分為多筆交易,且明顯有九名惡意用戶參與。「因此,很有可能是新舊 API 混用,導致權限控制或邏輯出現問題,進而被惡意分子利用。」
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
MAGNE.AI 完成 1000 萬美元戰略融資
Chaincatcher•2025/08/26 07:21
美國兩年期國債收益率降至3.715%
Chaincatcher•2025/08/26 06:38
法國CAC 40指數期貨盤中下跌逾0.7%
Chaincatcher•2025/08/26 06:38
Marco 數位科技認購 WLFI 基金權益
金色财经•2025/08/26 03:32
加密貨幣價格
更多
Bitcoin
BTC
$110,253.68
-1.35%

Ethereum
ETH
$4,426.26
-3.91%

XRP
XRP
$2.92
-0.89%

Tether USDt
USDT
$1
-0.01%

BNB
BNB
$843.3
-2.23%

Solana
SOL
$189.12
-6.21%

USDC
USDC
$0.9999
-0.01%

TRON
TRX
$0.3466
-2.12%

Dogecoin
DOGE
$0.2116
-4.73%

Cardano
ADA
$0.8438
-3.94%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊