Dyrektor ds. bezpieczeństwa informacji SlowMist: Podejrzenie luki eskalacji uprawnień na giełdzie z powodu problemów z kontrolą uprawnień API
Zgodnie z informacjami Foresight News, 23pds, dyrektor ds. bezpieczeństwa informacji w SlowMist, poinformował na Twitterze, że pewna giełda przeprowadziła 30 czerwca aktualizację API do wersji v3 i podejrzewa, że problem z kontrolą uprawnień w API doprowadził do podatności związanej z eskalacją uprawnień. Powody są następujące: wypłaty zostały podzielone na wiele transakcji, a wyraźnie zaangażowanych było dziewięciu złośliwych użytkowników. „Dlatego bardzo prawdopodobne jest, że podatność została spowodowana przez jednoczesne użycie starego i nowego API, co doprowadziło do problemów z kontrolą uprawnień lub logiką, które zostały wykorzystane przez złośliwych aktorów.”
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Indeks Strachu i Chciwości Kryptowalut Delikatnie Wzrasta do 72
Grayscale przenosi 5 953 ETH o wartości około 22,17 mln dolarów na giełdę
Volcon zwiększa autoryzację skupu akcji do 100 milionów dolarów, aby nabyć więcej BTC
Popularne
WięcejCeny krypto
Więcej








