Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget Earn広場もっと見る
SlowMist最高情報セキュリティ責任者:取引所でAPI権限管理の問題による特権昇格の脆弱性が疑われる

SlowMist最高情報セキュリティ責任者:取引所でAPI権限管理の問題による特権昇格の脆弱性が疑われる

ForesightNewsForesightNews2025/07/25 05:12
原文を表示

Foresight Newsによると、SlowMistの最高情報セキュリティ責任者である23pds氏は、ある取引所が6月30日にAPI v3のアップグレードを実施し、APIの権限管理に問題があったことで権限昇格の脆弱性が発生した可能性があるとツイートしました。その理由として、出金が複数のトランザクションに分割されており、9人の悪意あるユーザーが関与していることが明らかになっています。「したがって、旧APIと新APIの混在利用により、権限管理やロジックに問題が生じ、それが悪意ある攻撃者に悪用された可能性が高い」と述べています。

0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック