SlowMist Chief Information Security Officer: Verdacht auf Privilegieneskalations-Schwachstelle bei einer Börse aufgrund von Problemen bei der API-Berechtigungssteuerung
Laut Foresight News hat 23pds, Chief Information Security Officer bei SlowMist, auf Twitter mitgeteilt, dass eine bestimmte Börse am 30. Juni ein Upgrade auf API v3 durchgeführt hat und er vermutet, dass ein Problem mit den API-Berechtigungssteuerungen zu einer Privilegieneskalationslücke geführt hat. Die Gründe dafür sind: Die Auszahlungen wurden in mehrere Transaktionen aufgeteilt, und es ist klar, dass neun böswillige Nutzer beteiligt waren. „Daher ist es sehr wahrscheinlich, dass die Schwachstelle durch die gemischte Nutzung alter und neuer APIs verursacht wurde, was zu Problemen bei der Berechtigungssteuerung oder Logik führte, die von böswilligen Akteuren ausgenutzt wurden.“
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Der Dow-Jones-Index schloss mit einem Anstieg von 617,08 Punkten, sowohl der S&P 500 als auch der Nasdaq legten zu.
Alle drei großen US-Aktienindizes erreichen neue Höchststände, der Golden Dragon Index steigt um fast 3%.
Der US-Dollar-Index fiel am 11. um 0,26%.
Im Trend
MehrKrypto-Preise
Mehr








