【币界】消息称,某交易平台曾于 6 月 30 日进行了 API v3 升级,有专家推测是 API 权限控制问题导致的越权漏洞。原因如下:是分多笔提币、能明确说 9 个恶意用户。「所以大概率是因为新旧 API 混用,权限控制或逻辑问题导致的漏洞,从而被恶意利用。」
交易平台API升级引发疑似权限漏洞 9用户或涉及越权行为
【币界】消息称,某交易平台曾于 6 月 30 日进行了 API v3 升级,有专家推测是 API 权限控制问题导致的越权漏洞。原因如下:是分多笔提币、能明确说 9 个恶意用户。「所以大概率是因为新旧 API 混用,权限控制或逻辑问题导致的漏洞,从而被恶意利用。」