Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaWeb3CentralMais
Trading
Spot
Compre e venda criptomoedas
Margem
Amplie seu capital e a eficiência de seus fundos
Onchain
Going Onchain, without going Onchain!
Convert
Sem taxas de corretagem e derrapagem
Explorar
Launchhub
Ganhe vantagens desde o início e comece a ganhar
Copy
Copie o trader de elite com um clique
Robôs
Robô de trading com IA simples, rápido e confiável
Trading
Futuros USDT
Futuros liquidados em USDT
Futuros USDC
Futuros liquidados em USDC
Futuros Coin-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma jornada no trading de futuros
Promoções de futuros
Aproveite recompensas generosas!
Renda Bitget
Uma série de produtos para aumentar seus ativos
Renda Simples
Deposite e retire a qualquer momento para obter retornos flexíveis com risco zero
Renda On-chain
Ganhe lucros diariamente sem arriscar o investimento inicial
Renda estruturada
Inovação financeira robusta para navegar pelas oscilações do mercado
VIP e Gestão de Patrimônio
Serviços premium para uma Gestão de Patrimônio inteligente
Empréstimos
Empréstimo flexível com alta segurança de fundos
Diretor de Segurança da Informação da SlowMist: Suspeita de Vulnerabilidade de Escalada de Privilégios em uma Exchange Devido a Problemas no Controle de Permissões da API

Diretor de Segurança da Informação da SlowMist: Suspeita de Vulnerabilidade de Escalada de Privilégios em uma Exchange Devido a Problemas no Controle de Permissões da API

Ver original
ForesightNewsForesightNews2025/07/25 05:12

De acordo com a Foresight News, 23pds, Diretor de Segurança da Informação da SlowMist, publicou no Twitter que uma determinada exchange realizou uma atualização da API v3 em 30 de junho, e ele suspeita que um problema no controle de permissões da API tenha levado a uma vulnerabilidade de escalonamento de privilégios. Os motivos são os seguintes: os saques foram divididos em várias transações, e está claro que nove usuários mal-intencionados estiveram envolvidos. "Portanto, é altamente provável que a vulnerabilidade tenha sido causada pelo uso misto das APIs antiga e nova, resultando em problemas de controle de permissões ou de lógica que foram explorados por agentes mal-intencionados."

0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!