慢霧首席資訊安全官:某交易所疑因 API 權限控制問題導致疑似權限提升漏洞
顯示原文
根據 Foresight News 報導,SlowMist 的首席資訊安全官 23pds 在推特上表示,某交易所在 6 月 30 日進行了 API v3 升級,他懷疑 API 權限控制出現問題,導致權限提升漏洞。原因如下:提現被拆分為多筆交易,且明顯有九名惡意用戶參與。「因此,很有可能是新舊 API 混用,導致權限控制或邏輯出現問題,進而被惡意分子利用。」
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
某鯨魚以5倍槓桿開設ZEC做多倉位,浮盈240萬美元
BlockBeats•2025/11/06 07:43
VanEck:10月數位資產財庫仍在增持加密資產,市場對「可信隱私解決方案」的需求似乎正重新回升
金色财经•2025/11/06 07:36
新錢包押注ZEC三天獲利270萬美元,清算價格為373.13美元
Chaincatcher•2025/11/06 07:18
數據:USDe 發行規模已回落至 90 億枚下方,較峰值縮水近 60 億枚
Chaincatcher•2025/11/06 07:18
加密貨幣價格
更多Bitcoin
BTC
$103,351.52
+1.52%
Ethereum
ETH
$3,383.66
+1.93%
Tether USDt
USDT
$0.9998
-0.01%
XRP
XRP
$2.33
+3.94%
BNB
BNB
$952.96
+0.68%
Solana
SOL
$159.41
+1.92%
USDC
USDC
$0.9996
-0.02%
TRON
TRX
$0.2869
+0.51%
Dogecoin
DOGE
$0.1640
-0.39%
Cardano
ADA
$0.5365
+0.81%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊