Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnЦентрБільше
Головний спеціаліст з інформаційної безпеки SlowMist: підозрюється вразливість підвищення привілеїв на біржі через проблеми з контролем дозволів API

Головний спеціаліст з інформаційної безпеки SlowMist: підозрюється вразливість підвищення привілеїв на біржі через проблеми з контролем дозволів API

ForesightNewsForesightNews2025/07/25 05:12
Переглянути оригінал

За даними Foresight News, 23pds, директор з інформаційної безпеки SlowMist, повідомив у Twitter, що певна біржа провела оновлення API v3 30 червня, і він підозрює, що проблема з контролем дозволів API призвела до вразливості підвищення привілеїв. Причини такі: виведення коштів було розбите на кілька транзакцій, і очевидно, що було залучено дев’ять зловмисників. "Отже, дуже ймовірно, що вразливість виникла через змішане використання старого та нового API, що призвело до проблем із контролем дозволів або логікою, які були використані зловмисниками."

0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!