Головний спеціаліст з інформаційної безпеки SlowMist: підозрюється вразливість підвищення привілеїв на біржі через проблеми з контролем дозволів API
За даними Foresight News, 23pds, директор з інформаційної безпеки SlowMist, повідомив у Twitter, що певна біржа провела оновлення API v3 30 червня, і він підозрює, що проблема з контролем дозволів API призвела до вразливості підвищення привілеїв. Причини такі: виведення коштів було розбите на кілька транзакцій, і очевидно, що було залучено дев’ять зловмисників. "Отже, дуже ймовірно, що вразливість виникла через змішане використання старого та нового API, що призвело до проблем із контролем дозволів або логікою, які були використані зловмисниками."
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Дані: 46 900 SOL були переведені з Wintermute на одну біржу, вартість приблизно 6,53 мільйона доларів США
Дані: 5959 ETH було переведено з однієї біржі на іншу, вартість приблизно 18.09 мільйонів доларів США.
Tether призупинила майнінг bitcoin в Уругваї через зростання енергетичних витрат, звільнивши 30 місцевих співробітників
