SlowMist Chief Information Security Officer: Verdacht auf Privilegieneskalations-Schwachstelle bei einer Börse aufgrund von Problemen bei der API-Berechtigungssteuerung
Laut Foresight News hat 23pds, Chief Information Security Officer bei SlowMist, auf Twitter mitgeteilt, dass eine bestimmte Börse am 30. Juni ein Upgrade auf API v3 durchgeführt hat und er vermutet, dass ein Problem mit den API-Berechtigungssteuerungen zu einer Privilegieneskalationslücke geführt hat. Die Gründe dafür sind: Die Auszahlungen wurden in mehrere Transaktionen aufgeteilt, und es ist klar, dass neun böswillige Nutzer beteiligt waren. „Daher ist es sehr wahrscheinlich, dass die Schwachstelle durch die gemischte Nutzung alter und neuer APIs verursacht wurde, was zu Problemen bei der Berechtigungssteuerung oder Logik führte, die von böswilligen Akteuren ausgenutzt wurden.“
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Bitcoin Cash (BCH) durchbricht 580 $, Analysten optimistisch für 680 $
Einige führende NFTs steigen, Moonbirds in 24 Stunden um 38,9 Prozent gestiegen
Im Trend
MehrKrypto Preise
Mehr








