SlowMist Chief Information Security Officer: Verdacht auf Privilegieneskalations-Schwachstelle bei einer Börse aufgrund von Problemen bei der API-Berechtigungssteuerung
Laut Foresight News hat 23pds, Chief Information Security Officer bei SlowMist, auf Twitter mitgeteilt, dass eine bestimmte Börse am 30. Juni ein Upgrade auf API v3 durchgeführt hat und er vermutet, dass ein Problem mit den API-Berechtigungssteuerungen zu einer Privilegieneskalationslücke geführt hat. Die Gründe dafür sind: Die Auszahlungen wurden in mehrere Transaktionen aufgeteilt, und es ist klar, dass neun böswillige Nutzer beteiligt waren. „Daher ist es sehr wahrscheinlich, dass die Schwachstelle durch die gemischte Nutzung alter und neuer APIs verursacht wurde, was zu Problemen bei der Berechtigungssteuerung oder Logik führte, die von böswilligen Akteuren ausgenutzt wurden.“
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Projekt Hunt: CryptoCentel hebt Projekte mit den meisten neuen Top-Influencer-Followern der letzten 7 Tage hervor
Krypto Fear and Greed Index steigt leicht auf 72
Grayscale überweist 5.953 ETH im Wert von etwa 22,17 Millionen US-Dollar an eine Börse
Volcon erweitert Aktienrückkauf-Ermächtigung auf 100 Millionen US-Dollar, um mehr BTC zu erwerben
Im Trend
MehrKrypto Preise
Mehr








