Bitget App
交易「智」變
慢霧首席資訊安全官:某交易所疑因 API 權限控制問題導致疑似權限提升漏洞

慢霧首席資訊安全官:某交易所疑因 API 權限控制問題導致疑似權限提升漏洞

查看原文
ForesightNewsForesightNews2025/07/25 05:12

根據 Foresight News 報導,SlowMist 的首席資訊安全官 23pds 在推特上表示,某交易所在 6 月 30 日進行了 API v3 升級,他懷疑 API 權限控制出現問題,導致權限提升漏洞。原因如下:提現被拆分為多筆交易,且明顯有九名惡意用戶參與。「因此,很有可能是新舊 API 混用,導致權限控制或邏輯出現問題,進而被惡意分子利用。」

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與