Bitget App
Trade smarter
Comprar criptomoedasMercadosTradingFuturosEarnWeb3CentroMais
Trading
Spot
Compre e venda criptomoedas
Margem
Aumente e maximize a eficiência do seu capital
Onchain
Going Onchain, without going Onchain!
Convert
Sem taxas de corretagem e sem derrapagem.
Explorar
Launchhub
Comece a ganhar desde cedo
Copy
Copie traders de elite com um só clique
Bots
Bot de trading com IA simples, rápido e fiável
Trading
Futuros em USDT-M
Futuros liquidados em USDT
Futuros em USDC-M
Futuros liquidados em USDC
Futuros em Moeda-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma viagem de principiante a veterano no trading de futuros
Campanhas de futuros
Desfrute de recompensas generosas
Bitget Earn
Uma variedade de produtos para aumentar os seus ativos
Earn simples
Deposite e levante a qualquer altura para obter rendimentos flexíveis sem riscos
Earn On-chain
Lucre diariamente sem arriscar capital
Earn estruturado
Inovações financeiras robustas para navegar pelas oscilações do mercado
VIP e Gestão de património
Serviços premium para uma gestão inteligente de património
Empréstimos
Empréstimos flexíveis com elevada segurança de fundos
Diretor de Segurança da Informação da SlowMist: Suspeita de Vulnerabilidade de Escalada de Privilégios em uma Exchange Devido a Problemas no Controle de Permissões de API

Diretor de Segurança da Informação da SlowMist: Suspeita de Vulnerabilidade de Escalada de Privilégios em uma Exchange Devido a Problemas no Controle de Permissões de API

Ver original
ForesightNewsForesightNews2025/07/25 05:12

De acordo com a Foresight News, 23pds, Diretor de Segurança da Informação da SlowMist, publicou no Twitter que uma determinada exchange realizou uma atualização para a API v3 em 30 de junho, e ele suspeita que um problema no controle de permissões da API tenha levado a uma vulnerabilidade de escalonamento de privilégios. Os motivos são os seguintes: os saques foram divididos em várias transações, e está claro que nove usuários mal-intencionados estiveram envolvidos. “Portanto, é altamente provável que a vulnerabilidade tenha sido causada pelo uso misto das APIs antiga e nova, resultando em falhas de controle de permissões ou de lógica que foram exploradas por agentes mal-intencionados.”

0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: Bloqueie e ganhe
Pelo menos 12% de APR. Quanto mais bloquear, mais pode ganhar.
Bloquear agora!