Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentroMás
Trading
Spot
Compra y vende cripto con facilidad
Margen
Aumenta tu capital y maximiza tus fondos
Onchain
Going Onchain, without going Onchain!
Convert
Convierte sin comisiones ni deslizamiento
Explorar
Launchhub
Obtén ventajas desde el principio y empieza a ganar
Copy
Copia al trader elite con un solo clic
Bots
Bot de trading con IA sencillo, rápido y confiable
Trading
Futuros USDT-M
Tradea futuros liquidados en USDT
Futuros USDC-M
Futuros liquidados en USDC
Futuros Coin-M
Tradea futuros liquidados en cripto
Explorar
Guía de Futuros
Un recorrido de principiante a experto en el trading de futuros
Promociones de futuros
Gana grandes recompensas
Resumen
Una variedad de productos para incrementar tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener retornos flexibles sin riesgo.
On-chain Earn
Obtén ganancias diarias sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para sortear las oscilaciones del mercado
VIP y Gestión Patrimonial
Aumenta tu patrimonio con nuestro equipo de primer
Préstamos
Préstamos flexibles con alta seguridad de fondos
Director de Seguridad de la Información de SlowMist: sospecha de vulnerabilidad de escalada de privilegios en un exchange por problemas en el control de permisos de la API

Director de Seguridad de la Información de SlowMist: sospecha de vulnerabilidad de escalada de privilegios en un exchange por problemas en el control de permisos de la API

Ver el original
ForesightNewsForesightNews2025/07/25 05:12

Según Foresight News, 23pds, Director de Seguridad de la Información en SlowMist, publicó en Twitter que cierto exchange realizó una actualización de la API v3 el 30 de junio, y sospecha que un problema en los controles de permisos de la API provocó una vulnerabilidad de escalamiento de privilegios. Las razones son las siguientes: los retiros se dividieron en múltiples transacciones, y está claro que hubo nueve usuarios maliciosos involucrados. "Por lo tanto, es muy probable que la vulnerabilidad haya sido causada por el uso combinado de APIs antiguas y nuevas, lo que resultó en problemas de control de permisos o de lógica que fueron aprovechados por actores maliciosos."

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Bloquea y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!