كبير مسؤولي أمن المعلومات في SlowMist: ثغرة تصعيد امتيازات مشتبه بها في إحدى منصات التداول بسبب مشكلات في التحكم بصلاحيات واجهة برمجة التطبيقات
وفقًا لما ذكرته Foresight News، غرد 23pds، مدير أمن المعلومات في SlowMist، بأن إحدى منصات التداول قامت بترقية واجهة برمجة التطبيقات (API v3) في 30 يونيو، ويشتبه في أن هناك مشكلة في ضوابط صلاحيات واجهة البرمجة أدت إلى ثغرة تصعيد الامتيازات. الأسباب هي كالتالي: تم تقسيم عمليات السحب إلى عدة معاملات، ومن الواضح أن هناك تسعة مستخدمين خبيثين متورطين. "لذلك، من المرجح جدًا أن الثغرة نتجت عن الاستخدام المختلط للواجهات القديمة والجديدة، مما أدى إلى مشاكل في التحكم في الصلاحيات أو المنطق تم استغلالها من قبل جهات خبيثة."
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
الحوت الدب القوي يقلل من مركز البيع بمقدار 20 BTC بقيمة 1.74 مليون دولار
المحلل: تركيز حيازات BTC الحالي هو 11%، واحتمالية حدوث تقلبات كبيرة في الأسعار على المدى القصير ليست مرتفعة
البيانات: تم نقل 74.99 وحدة WBTC من إحدى منصات التداول، وبعد المرور عبر عنوان وسيط تم تحويلها إلى عنوان مجهول آخر.
بلغ صافي التدفقات الخارجة من Bitcoin ETF يوم أمس 277 مليون دولار
