慢雾首席信息安全官:推测某交易所或因 API 权限控制问题导致越权漏洞
Foresight News 消息,慢雾首席信息安全官 23pds 发推表示,某交易所曾于 6 月 30 日进行了 API v3 升级,其推测是 API 权限控制问题导致的越权漏洞。原因如下:是分多笔提币、能明确说 9 个恶意用户。「所以大概率是因为新旧 API 混用,权限控制或逻辑问题导致的漏洞,从而被恶意利用。」
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
分析:BTC 难以击穿 9.3 万至 11.8 万超大筹码堆积区,下方持仓缺口已被补齐
Chaincatcher•2025/08/28 09:31
X Layer 生态首发链游 SAGE 即将启动 NFT 铸造,开启"边玩边赚"新纪元
Chaincatcher•2025/08/28 09:21
13家机构持有827.7万枚SOL,占供应量1.44%
金色财经•2025/08/28 09:05

现货黄金向上触及3400美元/盎司
金色财经•2025/08/28 08:50
加密货币价格
更多
Bitcoin
BTC
$113,029.88
+1.74%

Ethereum
ETH
$4,599.03
-0.17%

XRP
XRP
$3
-0.35%

Tether USDt
USDT
$0.9999
-0.02%

BNB
BNB
$867.09
+1.04%

Solana
SOL
$212.58
+3.93%

USDC
USDC
$1.0000
-0.01%

Dogecoin
DOGE
$0.2232
+1.18%

TRON
TRX
$0.3486
-0.20%

Cardano
ADA
$0.8666
+0.54%
交易热门币种
新用户可获得价值 6200 USDT 的迎新大礼包
立即交易
立即成为交易者?新用户可获得价值 6200 USDT 的迎新大礼包
立即注册