كبير مسؤولي أمن المعلومات في SlowMist: ثغرة تصعيد امتيازات مشتبه بها في إحدى منصات التداول بسبب مشكلات في التحكم بصلاحيات واجهة برمجة التطبيقات
عرض الأصل
وفقًا لما ذكرته Foresight News، غرد 23pds، مدير أمن المعلومات في SlowMist، بأن إحدى منصات التداول قامت بترقية واجهة برمجة التطبيقات (API v3) في 30 يونيو، ويشتبه في أن هناك مشكلة في ضوابط صلاحيات واجهة البرمجة أدت إلى ثغرة تصعيد الامتيازات. الأسباب هي كالتالي: تم تقسيم عمليات السحب إلى عدة معاملات، ومن الواضح أن هناك تسعة مستخدمين خبيثين متورطين. "لذلك، من المرجح جدًا أن الثغرة نتجت عن الاستخدام المختلط للواجهات القديمة والجديدة، مما أدى إلى مشاكل في التحكم في الصلاحيات أو المنطق تم استغلالها من قبل جهات خبيثة."
0
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!
You may also like
تمكن مُعدِّن مستقل من تعدين الكتلة رقم 907,283 بنجاح وحصد مكافأة قدرها 3.173 بيتكوين
BlockBeats•2025/07/27 04:02
Trending news
المزيدأسعار العملات المشفرة
المزيد
Bitcoin
BTC
$118,191.7
%0.33+

Ethereum
ETH
$3,789.25
%0.63+

XRP
XRP
$3.18
%0.59-

Tether USDt
USDT
$1
%0.02+

BNB
BNB
$796.54
%1.61+

Solana
SOL
$186.82
%1.18-

USDC
USDC
$1.0000
%0.00+

Dogecoin
DOGE
$0.2370
%0.98-

TRON
TRX
$0.3216
%1.56+

Cardano
ADA
$0.8212
%0.79-
كيفية بيع PI
منصة Bitget تُدرج عملة PI - يُمكنك شراء PI أو بيعها بسرعة على Bitget!
تداول الآن
ألم تنضم لمنصة Bitget بعد؟حزمة ترحيب بقيمة 6200 USDT لمستخدمي Bitget الجُدد!
تسجيل الاشتراك الآن