Diretor de Segurança da Informação da SlowMist: Suspeita de Vulnerabilidade de Escalada de Privilégios em uma Exchange Devido a Problemas no Controle de Permissões da API
De acordo com a Foresight News, 23pds, Diretor de Segurança da Informação da SlowMist, publicou no Twitter que uma determinada exchange realizou uma atualização da API v3 em 30 de junho, e ele suspeita que um problema no controle de permissões da API tenha levado a uma vulnerabilidade de escalonamento de privilégios. Os motivos são os seguintes: os saques foram divididos em várias transações, e está claro que nove usuários mal-intencionados estiveram envolvidos. "Portanto, é altamente provável que a vulnerabilidade tenha sido causada pelo uso misto das APIs antiga e nova, resultando em problemas de controle de permissões ou de lógica que foram explorados por agentes mal-intencionados."
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
Populares
MaisUm executivo da Costco afirmou recentemente que, até o momento, o conflito no Oriente Médio não impactou a cadeia de suprimentos de produtos convencionais, mas a empresa está mantendo uma postura cautelosa e acompanhando de perto a evolução da situação.
Executivos da Costco apontam que, caso a instabilidade no Oriente Médio persista por um longo período, isso pode levar ao aumento dos preços dos combustíveis e interferir nos cronogramas de transporte marítimo.
