Diretor de Segurança da Informação da SlowMist: Suspeita de Vulnerabilidade de Escalada de Privilégios em uma Exchange Devido a Problemas no Controle de Permissões da API
De acordo com a Foresight News, 23pds, Diretor de Segurança da Informação da SlowMist, publicou no Twitter que uma determinada exchange realizou uma atualização da API v3 em 30 de junho, e ele suspeita que um problema no controle de permissões da API tenha levado a uma vulnerabilidade de escalonamento de privilégios. Os motivos são os seguintes: os saques foram divididos em várias transações, e está claro que nove usuários mal-intencionados estiveram envolvidos. "Portanto, é altamente provável que a vulnerabilidade tenha sido causada pelo uso misto das APIs antiga e nova, resultando em problemas de controle de permissões ou de lógica que foram explorados por agentes mal-intencionados."
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
A prata à vista atinge máxima histórica
Dados: Bitwise BSOL Solana ETF aumentou suas participações em 93.000 SOL na última hora
Futuros do índice S&P 500 sobem 0,2%
