Giám đốc An ninh Thông tin của SlowMist: Nghi ngờ lỗ hổng leo thang đặc quyền tại một sàn giao dịch do vấn đề kiểm soát quyền API
Theo Foresight News, 23pds, Giám đốc An ninh Thông tin của SlowMist, đã đăng tweet cho biết một sàn giao dịch đã tiến hành nâng cấp API v3 vào ngày 30 tháng 6, và ông nghi ngờ rằng một vấn đề liên quan đến kiểm soát quyền API đã dẫn đến lỗ hổng leo thang đặc quyền. Các lý do được đưa ra như sau: các giao dịch rút tiền đã bị chia nhỏ thành nhiều giao dịch, và rõ ràng có chín người dùng độc hại liên quan. "Do đó, rất có khả năng lỗ hổng này xuất phát từ việc sử dụng lẫn lộn giữa API cũ và mới, dẫn đến các vấn đề về kiểm soát quyền hoặc logic bị các đối tượng xấu lợi dụng."
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Lợi nhuận quý 2 của Kroger (KR.US) vượt dự báo nhưng giảm hơn 3%: Doanh số bán hàng tại cùng cửa hàng chỉ tăng 0,2%, hướng dẫn doanh thu cả năm bị điều chỉnh giảm
Doanh số bán hàng cùng cửa hàng trong quý II của Kroger tăng trưởng thấp hơn nhiều so với kỳ vọng của thị trường và công ty đã điều chỉnh giảm dự báo doanh số bán hàng cùng cửa hàng cho cả năm, điều này khiến các nhà đầu tư lo ngại về sự yếu đi của chi tiêu tiêu dùng cũng như triển vọng tăng trưởng doanh thu trong tương lai của công ty.


Nissan đặt mục tiêu dài hạn tăng sản lượng hàng năm tại Nhật Bản lên 1 triệu xe
Nhu cầu đối với Bitcoin đang ở giai đoạn ổn định
