SlowMist最高情報セキュリティ責任者:取引所でAPI権限管理の問題による特権昇格の脆弱性が疑われる
オリジナルを見る
Foresight Newsによると、SlowMistの最高情報セキュリティ責任者である23pds氏は、ある取引所が6月30日にAPI v3のアップグレードを実施し、APIの権限管理に問題があったことで権限昇格の脆弱性が発生した可能性があるとツイートしました。その理由として、出金が複数のトランザクションに分割されており、9人の悪意あるユーザーが関与していることが明らかになっています。「したがって、旧APIと新APIの混在利用により、権限管理やロジックに問題が生じ、それが悪意ある攻撃者に悪用された可能性が高い」と述べています。
0
0
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック
こちらもいかがですか?
プロジェクトハント:オープンワールドRPGアドベンチャーゲームIlluviumは過去7日間で主要インフルエンサーから最もフォロー解除されたプロジェクト
Chaincatcher•2025/08/17 09:12
Heliusがアップデートを発表、ユーザーは取引を通じてSOL報酬を獲得可能に
ForesightNews•2025/08/17 08:51
9月のFRBによる25ベーシスポイント利下げの確率がわずかに低下し92.1%に
BlockBeats•2025/08/17 08:33
Heliusが取引を通じてユーザーがSOL報酬を獲得できる新機能をリリース
BlockBeats•2025/08/17 08:33
トレンド
もっと見る暗号資産価格
もっと見る
Bitcoin
BTC
$118,334.05
+0.70%

Ethereum
ETH
$4,545.51
+3.40%

XRP
XRP
$3.13
+0.43%

Tether USDt
USDT
$1
-0.04%

BNB
BNB
$861.88
+4.13%

Solana
SOL
$193.34
+3.89%

USDC
USDC
$1
+0.00%

Dogecoin
DOGE
$0.2341
+2.69%

Cardano
ADA
$0.9696
+6.87%

TRON
TRX
$0.3524
+0.75%
PIの売却方法
BitgetがPIを上場 - BitgetでPIを簡単に売買しよう!
今すぐ取引する
まだBitgetに登録していませんか?Bitget新規ユーザー向けの6,200 USDTウェルカムパック!
今すぐ登録する